微軟3月Patch Tuesday修補60個安全漏洞,僅有兩個被列為重大等級
· 2024-03-14

微軟本月例行安全更新出現CVSS風險評分高達9.8的漏洞,該漏洞位於Azure開放管理基礎設施(OMI),微軟建議受影響用戶升級OMI以完成修補

至於CVE-2024-21407則為一遠端執行漏洞,CVSS風險評分為8.1,允許於客座虛擬機器上經過身分驗證的駭客,向虛擬機器上的硬體資源傳送特定檔案的操作請求,進而在主機伺服器上執行遠端程式。成功的攻擊還需要先收集特定環境的資訊,也必須採取其它行動來準備目標環境。

另一個被外界關注的漏洞則是CVE-2024-21400,這是個位於Azure Kubernetes Service(AKS)機密容器的權限擴張漏洞,該漏洞允許駭客存取不受信任的AKS節點與AKS機密容器,以接管機密客座與容器,且發動相關攻擊並不需要通過身分驗證。該漏洞的CVSS風險評分高達9,但僅被微軟列為重要(Important)等級。

本月CVSS風險評分最高、達到9.8的,則是位於Azure開放管理基礎設施(Open Management Infrastructure,OMI)的CVE-2024-21334,OMI是個通用資訊模型的開源專案,該漏洞允許未經身分驗證的駭客自遠端存取OMI實例並傳送特定請求,以觸發一個釋放後使用漏洞,進而自遠端執行程式。

微軟建議執行受影響SCOM版本的用戶,應升級至OMI 1.8.1-0,無法更新或升級的用戶,且其Linux機器不需連至外部資源,則可選擇關閉OMI的傳入連接埠。

熱門文章
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
英國確認各垂直行業的賭博稅稅率
合規與政策
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
首頁
遊戲
合作
發現
我的