<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【風險提示】天融信關于微軟6月補丁日多個產品高危漏洞風險提示

    VSole2022-06-15 12:02:59

    0x00背景介紹

    6月15日,天融信阿爾法實驗室監測到微軟官方發布的6月安全更新通告,此次更新官方發布了微軟系列軟件的安全補丁,共修復55個漏洞,按照漏洞等級劃分:高危8個、中危36個、低危10個,涉及組件包括:.NET and Visual Studio、Azure OMI、Intel、Edge (Chromium-based)、Microsoft Office、Microsoft Office Excel、Microsoft Office SharePoint、Microsoft Windows ALPC、Microsoft Windows Codecs Library、Remote Volume Shadow Copy Service (RVSS)、Role: Windows Hyper-V、SQL Serve等。

    0x01重點漏洞描述

    • CVE-2022-30136 : Windows網絡文件系統遠程代碼執行漏洞

    漏洞介紹:CVSSV3評分 9.8,攻擊者可以在未授權的情況下對網絡文件系統 (NFS) 服務進行特定的調用來觸發此漏洞進而遠程代碼執行, 官方評價更有可能被利用。

    • CVE-2022-30163:Windows Hyper-V 遠程執行代碼漏洞

    組件介紹:Hyper-V是微軟提出的一種系統管理程序虛擬化技術,能夠實現桌面虛擬化。

    漏洞介紹:該漏洞造成的原因是Windows Hyper-V 中的條件競爭,攻擊者可以利用條件競爭觸發此漏洞進而目標系統上執行任意代碼。

    • CVE-2022-30147:Windows Installer 權限提升漏洞

    漏洞介紹:該漏洞造成的原因是由于應用程序沒有正確地在Windows Installer中設置安全限制,攻擊者可能繞過安全限制進行權限提升。

    • CVE-2022-30139:Windows 輕量級目錄訪問協議 (LDAP) 遠程代碼執行漏洞

    漏洞介紹:在MaxReceiveBuffer LDAP策略設置高于默認值的情況下,攻擊者可以利用此漏洞在目標系統上執行任意代碼。

    • CVE-2022-30190:Windows 支持診斷工具 (MSDT) 遠程代碼執行漏洞

    漏洞介紹:攻擊者可通過惡意Office文件中遠程模板功能從服務器獲取惡意HTML文件,通過‘ms-msdt’URI來執行惡意PowerShell代碼。該漏洞在宏被禁用的情況下,仍能通過MSDT(Microsoft Support Diagnostics Tool)功能執行代碼,將惡意doc文件另存為RTF格式時,無需打開文件,通過資源管理器中的預覽選項卡即可在目標機器上執行任意代碼。官方強烈建議客戶安裝補丁,以免受漏洞影響。

    0x02受影響版本

    影響Windows多個主流版本

    0x03修復建議

    Windows自動更新

    Windows系統默認啟用Microsoft Update,當檢測到可用更新時,將會自動下載更新并在下一次啟動時安裝。還可通過以下步驟快速安裝更新:

    1、點擊“開始菜單”或按Windows快捷鍵,點擊進入“設置”。

    2、選擇“更新和安全”,進入“Windows更新”(Windows 8、Windows 8.1、Windows Server 2012以及Windows Server 2012 R2可通過控制面板進入“Windows更新”,步驟為“控制面板”->“系統和安全”->“Windows更新”)。

    3、選擇“檢查更新”,等待系統將自動檢查并下載可用更新。

    4、重啟計算機,安裝更新系統重新啟動后,可通過進入“Windows更新”->“查看更新歷史記錄”查看是否成功安裝了更新。對于沒有成功安裝的更新,可以點擊該更新名稱進入微軟官方更新描述鏈接,點擊最新的SSU名稱并在新鏈接中點擊“Microsoft 更新目錄”,然后在新鏈接中選擇適用于目標系統的補丁進行下載并安裝。

    手動安裝補丁

    另外,對于不能自動更新的系統版本(如Windows 7、Windows Server 2008、Windows Server 2008 R2),可參考以下鏈接下載適用于該系統的6月補丁并安裝:

    https://msrc.microsoft.com/update-guide/releaseNote/2022-Jun

    軟件天融信
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近年來,國家始終在全力推動數字政府的建設。天融信數據安全治理是以數據分級分類管理為基礎、以數據安全風險管控為核心,貫穿數據采集、傳輸、存儲、處理、交換、銷毀全生命周期的安全防護體系。堅持該體系建設思路,有利于構建數字政府可持續安全監測和響應能力,提升數字政府的全面感知能力。
    8月9日,由黑龍江省人民政府、國家發展和改革委員會、科學技術部、工業和信息化部共同主辦的2022世界5G大會在哈爾濱盛大啟幕,天融信科技集團高級副總裁楊斌受邀出席技術前瞻論壇,并作《5G時代 安全護航》主題分享。伴隨5G加速與各行業深度融合,網絡安全形勢日益嚴峻。該方案具備5G應用加固、5G訪問控制、5G應用監控、API安全、應用審計等安全能力,為5G多元化的應用場景提供安全防護。
    近日,由中國信息通信研究院、中國通信標準化協會聯合主辦的“2022年可信云大會”在京召開,會上正式發布《云安全全景圖2.0》。中國信通院此次發布的 “云安全全景圖” 2.0版本對全景圖整體架構和細分領域進行了優化調整,力求全面客觀展現云安全產業現狀與發展趨勢,為云安全相關企業、從業者提供信息參考。此次9大領域全面入選云安全全景圖,是行業內權威機構對天融信的高度肯定。
    近日,中國電子信息行業聯合會主辦的《首屆中國數據治理年會》在北京舉辦。同時,天融信已榮獲“北京市知識產權試點單位”、“北京市知識產權示范單位”、“國家知識產權優勢企業”、“北京民營企業百強”以及“隱形冠軍”企業等多項榮譽。在疫情防控、防汛救災等危難時刻,天融信以專業力量守護國家安危。此次獲獎,是對天融信綜合實力的高度肯定與充分認可。
    近日,中國電信IT通用軟件(2021年)集中采購項目-防病毒軟件(桌面版)中標候選人公示:天融信終端威脅防御系統(TopEDR)以綜合排名第一成功中標!此次是繼入圍2021央采殺毒軟件采購項目、中國移動2021年至2024年終端安全軟件集中采購項目后,再次中標大型集采類項目,充分彰顯出天融信在終端安全領域的領導地位。
    7月16日,中國移動2021年至2023年WAF軟件集中采購中標人公示:天融信科技以第一名、40%的最高份額入圍。
    7月21日,中國軟件評測中心主任助理、中國計算機行業協會數據安全專業委員會秘書長唐剛一行蒞臨天融信參觀交流,天融信科技集團副總裁唐寧等出席會議。唐剛表示,當前,數字經濟是全國經濟的核心驅動力。截止目前,共有115位專家和134家單位參與其中。天融信將始終以捍衛國家網絡空間安全為己任,致力于成為民族安全產業的領導者、領先安全技術的創造者和數字時代安全的賦能者。
    近日,天融信終端威脅防御系統成功上線中國電信股份有限公司四川公司。多年來,天融信始終堅持技術攻關與創新,成立的諦聽實驗室致力于終端惡意代碼的逆向分析、威脅預警、追本溯源、反病毒技術等安全研究和威脅發現。未來,天融信將不斷加深對運營商行業的業務拓展與合作,持續為運營商客戶提供更加全面的網絡安全保障。
    天融信科技集團副總裁寇增杰先生作為唯一網絡安全企業代表,出席生態高峰論壇,并接受人民網專訪,同與會專家、業界同仁共同探討信創產業建設發展趨勢、分享信創實踐成果。
    官方強烈建議客戶安裝補丁,以免受漏洞影響。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类