
微软今日宣布,他们在12月的“周二补丁”中修复了30项安全漏洞。其中包含4项高危漏洞和1项零日漏洞。
根据微软官方发布的漏洞信息,这些高危漏洞与Windows内置的ICS(Internet Connection Sharing)服务有关。该服务允许多台电脑共享一个网络连接,黑客能够利用DHCP服务进入启用相关服务的服务器,并执行恶意代码。
另外两项高危漏洞主要与Windows内置应用有关。其中,“CVE-2023-35628”漏洞允许黑客利用Edge浏览器IE模式中的“Windows MSHTML平台”,远程执行恶意代码;而“CVE-2023-36019”漏洞则允许黑客利用“Microsoft Power Platform 连接器”进行钓鱼攻击。
在零日漏洞方面,相关漏洞追踪编号为“CVE-2023-20588”。该漏洞涉及AMD处理器,最初披露于今年8月。根据AMD的描述,部分AMD处理器存在“division by zero(除零)”错误,可能导致返回推测数据,造成信息泄露。
此次修复更新共包含7项高危漏洞和1项零日漏洞,对系统安全性有一定的提升。建议用户及时安装补丁以确保系统的安全性。
本文属于原创文章,如若转载,请注明来源:微软发布补丁修复30个安全漏洞 其中包含4项高危漏洞https://news.zol.com.cn/846/8467794.html