微軟Patch Tuesday修補兩個零時差漏洞
· 2023-09-13

Zero Day Initiative(ZDI)團隊將已發生實際攻擊的CVE-2023-36761列為優先修補漏洞,這項涉及Word的零時差漏洞讓攻擊者透過預覽窗格便能展開攻擊,不需要與使用者互動

至於CVE-2023-36802則是Microsoft Streaming Service Proxy的權限擴張漏洞,成功的攻擊將允許駭客取得系統權限。

上述漏洞雖已被利用,但僅被微軟列為重要(Important)漏洞。

本月微軟修補了5個重大(Critical)漏洞,最嚴重的是涉及Internet Connection Sharing(ICS)的遠端程式攻擊漏洞CVE-2023-38148,另有3個遠端程式攻擊漏洞與Visual Studio有關,分別是CVE-2023-36792、CVE-2023-36793與CVE-2023-36796,還有一個是Microsoft Azure Kubernetes Service的權限擴張漏洞CVE-2023-29332。

ICS為Windows中的一項網路服務,允許一臺連結網際網路的Windows電腦分享網路予其它在同一區域網路上的電腦,CVE-2023-38148漏洞讓駭客只要傳送一個特製的封包至ICS服務便能展開攻擊。而駭客若能成功利用Azure Kubernetes中的CVE-2023-29332漏洞,即可取得叢集管理員權限。

而CVE-2023-36792、CVE-2023-36793與CVE-2023-36796雖然是不同的Visual Studio漏洞,但攻擊場景類似,駭客只要說服目標對象於Visual Studio中開啟一個惡意檔案就能進行攻擊,以執行任意程式。

热门文章
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
BETFAIR 网络攻击80万用户资料泄露
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
首页
游戏
合作
发现
我的