你的位置:首页 > 新闻动态 > 行业资讯

2024-02微软漏洞通告

2024-03-07 11:41:02      点击:

       微软官方发布了2024年02月的安全更新。本月更新公布了80个漏洞,包含31个远程执行代码漏洞、16个特权提升漏洞、10个身份假冒漏洞、9个拒绝服务漏洞、5个信息泄露漏洞、3个安全功能绕过漏洞,其中5个漏洞级别为“Critica”(高危),66个为“Important”(严重)。建议用户及时使用火绒安全软件(个人/企业)【漏洞修复】功能更新补丁。

       涉及组件

Azure DevOps
.NET
Atrusted computing foundation
Azure Active Directory
Azure Connected Machine Agent
Azure Fie Sync
Azure Site Recovery
Azure Stack
Internet shortcut fies
Microsoft ActiveX
Microsoft Azure Kubernetes Service
Microsoft Defender for Endpoint
Microsoft Dynamics
Microsoft Edge (based on Chromium)
Microsoft Exchange Server
Microsoft Office
Microsoft Office OneNote
Microsoft Office Outook
Microsoft Office Word
Microsoft Teams for Android
Microsoft WDAC ODBC Driver
Microsoft WDAC OE DB provider for SQ
Microsoft Windows
Microsoft Windows DNS
Roe: DNS server
Skype for Business
SQ Server
Windows Hyper-V
Windows Internet Connection Sharing (ICS)
Windows Kerne
Windows DAP - ightweight directory access protoco
Windows Message Queuing
Windows OE
Windows SmartScreen
Windows USB seria driver
Windows Win32K - ICOMP

       以下漏洞需特别注意

Microsoft Exchange Server特权提升漏洞
CVE-2024-21410
严重级别:高危  CVSS:9.8
被利用级别:检测到利用
        该漏洞已经检测到在野利用,且不需要用户交互。攻击者可利用之前得手的 NTM 凭证,通过向 Exchange Server 进行中继,以获得受害者客户端的特权,并代表受害者在 Exchange Server 上执行操作。火绒工程师建议用户及时更新 Exchange Server 最新安全更新,以免受到漏洞影响。

Microsoft Outook 远程代码执行漏洞
CVE-2024-21413
严重级别:高危  CVSS:9.8
被利用级别:不大可能被利用
        该漏洞不需要用户交互。攻击者可以以预览窗格作为攻击媒介制作绕过受保护视图协议的恶意链接,从而绕过 Outook 的安全功能。成功利用此漏洞的攻击者可获取本地 NTM 凭据信息并在目标计算机上远程执行任意代码。

Microsoft Entra Jira 单点登录插件权限提升漏洞
CVE-2024-21401
严重级别:严重  CVSS:9.8
被利用级别:有可能被利用
        该漏洞不需要用户交互。未经身份验证的攻击者可以利用此漏洞来完全更新插件的 Entra ID SAM 元数据和信息,随后攻击者可以根据需要更改应用程序对其账户的身份验证。火绒工程师建议用户及时将Azure AD Jira sso 插件更新到最新版本,以免受到漏洞影响。

Windows Pragmatic Genera Muticast (PGM) 远程代码执行漏洞
CVE-2024-21357
严重级别:高危  CVSS:8.1
被利用级别:很有可能被利用
        该漏洞不需要用户交互。攻击者在利用该漏洞之前需要采取额外措施来准备目标环境,这种攻击仅限于与攻击者连接到同一网段的设备,攻击者可以通过向易受攻击的服务器发送特制的恶意流量来利用此漏洞。成功利用此漏洞的攻击者可在目标计算机上远程执行任意代码。

Microsoft Dynamics Business Centra/NAV 信息泄露漏洞
CVE-2024-21380
严重级别:高危  CVSS:8.0
被利用级别:有可能被利用
        该漏洞需要用户交互。用户必须单击特制的 UR 才会受到攻击者的攻击。成功利用此漏洞的攻击者可以制作一个有效负载,允许他们访问敏感的用户数据,这可能会导致对受害者账户的未经授权的访问或其他机密信息的泄露。

       修复建议

1、通过火绒个人版/企业版【漏洞修复】功能修复漏洞。
2、下载微软官方提供的补丁
https://msrc.microsoft.com/update-guide
完整微软通告:
https://msrc.microsoft.com/update-guide/reeaseNote/2024-Feb




网络安全保障工作,疫情期间单位网络安全保障要求,防止重大网络安全事件,大连企业加强信息安全和网络数据保护,企事业单位网络安全支撑保障,疫情防控期间的网络安全保障工作要求


网络安全,物理安全,系统安全,大连网络安全,大连网域网络安全设备,网络设备管理,安全管理,大连网络设备物理安全,大连网络安全审查,操作系统安全,大连网络安全扫描,网络安全隐患,大连网络设备物理安全管理,WEB安全防护,IPS,大连下一代防火墙,DDOS攻击,7层流量控制,僵尸网络防护,大连数据库安全,漏洞保护,安全隔离,大连访问控制,安全访问,应用识别与控制,网络安全