• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们
docurl=/cn/Products___Technology/Products/IP_Security/Security_Research/Home/Notice/Notice/202207/1644522_30003_0.htm

微软二月补丁日安全通告

【发布时间:2022-07-06】

漏洞背景

2022年02月09日,新华三攻防实验室威胁预警团队监测发现Microsoft官方发布了2月安全更新,此次安全更新共发布了70个漏洞的补丁(包括22个Microsoft Edge漏洞),主要覆盖了以下组件:Azure Data Explorer、Kestrel Web Server、Microsoft Dynamics、Microsoft Office SharePoint、Windows Win32K等。在此次更新的补丁中,没有漏洞被微软标记为严重,全部为高危漏洞。

对此,新华三攻防实验室建议广大用户及时做好资产自查以及预防工作,以免遭受黑客攻击。

漏洞详情

CVE-2022-21995 Windows Hyper-V 远程执行代码漏洞

Windows Hyper-V存在远程代码执行漏洞,恶意攻击者可以通过相同的共享物理网络(例如,蓝牙或 IEEE 802.11)、逻辑网络(例如,本地 IP 子网),或者其他受限的管理域(例如,MPLS、安全 VPN管理网络区域)中进行攻击,从而能够穿越Hyper-V的安全边界,在 Hyper-V 主机执行环境中执行代码。

CVE-2022-23252 Microsoft Office 信息泄露漏洞

Microsoft Office存在信息泄露漏洞,恶意攻击者可以通过该漏洞获取到未初始化的内存信息,但恶意攻击者不能通过预览窗口进行攻击。

CVE-2022-23256 Azure 数据资源管理器欺骗漏洞

Azure 数据资源管理器存在欺骗漏洞,恶意攻击者通过将特制的URL链接发送给用户,诱使用户点击恶意链接。Azure 数据资源管理器的安全更新,可以在重新启动 Kusto.Explorer 应用程序后自动下载。

CVE-2022-23276 SQL Server for Linux 容器提权漏洞

该漏洞仅存在于 SQL Server 2019 for Linux 的容器化版本中,恶意攻击者可以在无需用户交互的情况下,利用该漏洞将自身权限提升至管理员权限。

影响范围

CVE-2022-21995

Windows Server 2016 (Server Core installation)

Windows Server 2016

Windows 10 Version 1607 for x64-based Systems

Windows 10 for x64-based Systems

Windows 10 Version 21H2 for x64-based Systems

Windows 11 for x64-based Systems

Windows Server, version 20H2 (Server Core Installation)

Windows 10 Version 20H2 for x64-based Systems

Windows Server 2022 Azure Edition Core Hotpatch

Windows Server 2022 (Server Core installation)

Windows Server 2022

Windows 10 Version 21H1 for x64-based Systems

Windows 10 Version 1909 for x64-based Systems

Windows Server 2019 (Server Core installation)

Windows Server 2019

Windows 10 Version 1809 for x64-based Systems

CVE-2022-23252

Microsoft Office 2013 Service Pack 1 (64-bit editions)

Microsoft Office 2013 Service Pack 1 (32-bit editions)

Microsoft Office 2013 RT Service Pack 1

Microsoft Office 2016 (64-bit edition)

Microsoft Office 2016 (32-bit edition)

Microsoft Office LTSC 2021 for 32-bit editions

Microsoft Office LTSC 2021 for 64-bit editions

Microsoft 365 Apps for Enterprise for 64-bit Systems

Microsoft 365 Apps for Enterprise for 32-bit Systems

Microsoft Office 2019 for 64-bit editions

Microsoft Office 2019 for 32-bit editions

CVE-2022-23256

Azure Data Explorer

CVE-2022-23276

SQL Server 2019 for Linux Containers

官方补丁

目前,微软官方已经发布针对此漏洞的补丁程序,建议用户通过以下链接尽快安装补丁程序:

https://msrc.microsoft.com/update-guide/releaseNote/2022-Feb

新华三官网
联系我们