据报道,微软在5月15日启动的“补丁星期二”活动中共修复了61个安全漏洞,包括3个零日漏洞。在这其中,涉及Microsoft SharePoint Server的“关键”级别的远程代码执行漏洞得到了修复。具体而言,本次更新的漏洞分类如下:
- 17个权限提升漏洞;
- 2个安全功能绕过漏洞;
- 27个远程代码执行漏洞;
- 7个信息披露漏洞;
- 3个拒绝服务漏洞;
- 4个欺骗漏洞。
值得注意的是,此次修复并不包含5月2日修复的2个微软Edge漏洞以及5月10日修复的4个漏洞。此外,本月的“补丁星期二”活动还修复了3个零日漏洞,其中2个已被证实被黑客利用进行攻击,另一个则是公开披露的。
以下是已被证实被黑客利用的两个零日漏洞详情:
- CVE-2024-30040 - Windows MSHTML平台安全功能绕过漏洞;
- 微软已修复了一个主动利用的OLE缓解措施绕过漏洞,此缓解措施已被添加至Microsoft 365和Microsoft Office,旨在保护用户免受易受攻击的COM/OLE控件的影响。
- CVE-2024-30051 - Windows DWM核心库权限提升漏洞;
- 微软已修复了一个主动利用的Windows DWM核心库漏洞,该漏洞可提供SYSTEM权限。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。
举报投诉
-
微软
+关注
关注
4文章
6759浏览量
108127 -
EDGE
+关注
关注
0文章
193浏览量
44254 -
漏洞
+关注
关注
0文章
205浏览量
15981
发布评论请先 登录
相关推荐
热点推荐
芯盾时代助力企业构筑AI时代的网络安全防线
一直以来,“安全漏洞”都是企业与黑客攻防博弈的“主阵地”:黑客想方设法寻找漏洞,构建武器,缩短攻击时间;企业则千方百计扫描漏洞,力争在攻击到来前打好补丁。然而,随着黑客用上了AI武器,
curl中的TFTP实现:整数下溢导致堆内存越界读取漏洞
个弱安全模型。
实际影响有限 :即使成功触发,大多数情况下只会导致程序崩溃。在文件名极长(超过503字节)的情况下,才有可能读取到相邻内存区域的数据。但构造如此长的文件路径在实践中也较为少见。
修复
发表于 02-19 13:55
分析嵌入式软件代码的漏洞-代码注入
随着互联网的发展,嵌入式设备正分布在一个充满可以被攻击者利用的源代码级安全漏洞的环境中。
因此,嵌入式软件开发人员应该了解不同类型的安全漏洞——特别是代码注入。
术语“代码注入”意味着对程序的常规
发表于 12-22 12:53
兆芯亮相第十五届网络安全漏洞分析与风险评估大会
12月10日,由中央网络安全和信息化委员会办公室、国家市场监督管理总局共同指导,中国信息安全测评中心主办的“第十五届网络安全漏洞分析与风险评
行业观察 | 微软2025年末高危漏洞更新,57项关键修复与安全策略指南
微软在2025年最后一次“补丁星期二”中发布了57项安全修复,涉及Windows、Office、AzureMonitorAgent、SharePoint、RRAS及多项文件系统与驱动组
行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品
微软于2025年9月的“补丁星期二”发布了81个漏洞的修复更新,覆盖Windows、Micros
9月18日在线研讨会 | 整车OTA全链路测试挑战与经验分享
、功能持续迭代以及合规性动态调整的迫切需求。在此背景下,作为实现软件远程升级、功能持续优化与安全漏洞修补的核心技术,OTA的重要性不言而喻。9月18日,经纬恒润将
行业观察 | Azure、RDP、NTLM 均现高危漏洞,微软发布2025年8月安全更新
微软2025年8月的“补丁星期二”发布了针对Windows、Office、SQLServer、Exchange、Azure等产品的107个漏洞
IBM调研报告:13%的企业曾遭遇AI模型或AI应用的安全漏洞 绝大多数缺乏完善的访问控制管理
成本报告》显示,当前 AI 应用的推进速度远快于其安全治理体系的建设。该报告首次针对 AI 系统的安全防护、治理机制及访问控制展开研究,尽管遭遇 AI 相关安全漏洞的机构在调研样本中占比不高,一
官方实锤,微软远程桌面爆高危漏洞,企业数据安全告急!
近日,微软发布安全通告,其Windows远程桌面网关(RD)服务存在两大高危漏洞:CVE-2025-26677CVE-2025-26677是远程桌面网关服务DoS漏洞,允许未经授权的攻
微软五月补丁修复61个安全漏洞,含3个零日漏洞
评论