微軟發布10月例行更新,修補5個零時差漏洞
支付動態 · 2024-10-09

本週二微軟發布10月例行更新(Patch Tuesday),修補多達117個漏洞,數量僅次於4月及7月的149、143個

10月8日微軟發布本月例行更新(Patch Tuesday),總共修補117個漏洞,較上個月79個多出不少,也是今年第3次公告超過100個漏洞的情況,其中包含7個權限提升漏洞、7個安全功能繞過漏洞、43個遠端程式碼執行(RCE)漏洞、6個資訊洩漏洞、26個阻斷服務(DoS)漏洞,以及7個能用於欺騙的漏洞。縱觀上述資安弱點,有5個是已被公開的零時差漏洞,而有2個出現實際攻擊行動。

這些零時差漏洞分別是:Winlogon權限提升漏洞CVE-2024-43583、MSHTML平臺欺騙漏洞CVE-2024-43573、微軟管理主控臺(MMC)遠端程式碼執行漏洞CVE-2024-43572、Hyper-V安全功能繞過功能繞過漏洞CVE-2024-20659,以及Curl遠端程式碼執行漏洞CVE-2024-6197,CVSS風險評分介於8.8至6.5。

至於已出現攻擊行動的零時差漏洞,是指CVE-2024-43573、CVE-2024-43572。而CVE-2024-43573最令人擔心,因為這項漏洞涉及棄用的IE 11排版引擎MSHTML,影響Windows眾多作業系統版本(不含Windows Server 2008、Windows Server 2008 R2、Windows Server 2012),微軟指出除Edge的IE模式會存取MSHTML平臺,也有其他應用程式可能會藉由特定控制項存取而曝險,但該公司並未透露更多細節,後續有待研究人員進一步調查。

另一個也被用於攻擊的漏洞是CVE-2024-43572,微軟同樣未透露細節,以及駭客如何利用漏洞?他們只提到,本次更新可防堵用戶不慎開啟惡意Microsoft Saved Console(MSC)檔案的情況。

究竟駭客如何利用這些漏洞?微軟並未說明。

熱門文章
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
亞洲遊戲市場觀察:15大市場熱門遊戲與用戶趨勢
網路遊戲
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
2027 Global Game Connect(GGC)斯里蘭卡招商全面啟動!業務人脈盡在掌握!
灰度頭條
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
首頁
遊戲
合作
發現
我的