近日,网络应急团队监测到微软发布了2022年2月安全更新补丁,共发布了48个漏洞的补丁程序。本次漏洞等级均为重要,其中包含16个特权提升漏洞、3个安全功能绕过漏洞、16个远程代码执行漏洞、5个信息泄露漏洞、5个拒绝服务漏洞和3个欺骗漏洞,漏洞信息如下:
CVE-2022-23280 Microsoft Outlook for Mac 安全功能规避漏洞
风险等级:重要
涉及组件:Microsoft Office Outlook
CVE-2022-22005 Azure 数据资源管理器欺骗漏洞
风险等级:重要
涉及组件:Azure Data Explorer
CVE-2022-23255 Microsoft OneDrive App for Android 安全功能绕过漏洞
风险等级:重要
涉及组件:Microsoft OneDrive
CVE-2022-23252 Microsoft Office 信息泄露漏洞
风险等级:重要
涉及组件:Microsoft Office
CVE-2022-22005 Microsoft SharePoint Server 远程执行代码漏洞
风险等级:重要
涉及组件:Microsoft Office SharePoint
CVE-2022-22004 Microsoft Office ClickToRun 远程执行代码漏洞
风险等级:重要
涉及组件:Microsoft Office
CVE-2022-22003 Microsoft Office 图形远程执行代码漏洞
风险等级:重要
涉及组件:Microsoft Office
CVE-2022-22002 Windows 用户帐户配置文件图片拒绝服务漏洞
风险等级:重要
涉及组件:Windows User Account Profile
CVE-2022-22001 Windows 远程访问连接管理器特权提升漏洞
风险等级:重要
涉及组件:Windows Remote Access Connection Manager
CVE-2022-22000 Windows 通用日志文件系统驱动程序提升权限漏洞
风险等级:重要
涉及组件:Windows Common Log File System Driver
CVE-2022-21999 Windows 打印后台处理程序特权提升漏洞
风险等级:重要
涉及组件:Windows Print Spooler Components
CVE-2022-21998 Windows 通用日志文件系统驱动程序信息泄露漏洞
风险等级:重要
涉及组件:Windows Common Log File System Driver
CVE-2022-21997 Windows 打印后台处理程序特权提升漏洞
风险等级:重要
涉及组件:Windows Print Spooler Components
CVE-2022-21996 Win32k 特权提升漏洞
风险等级:重要
涉及组件:Windows Win32K
CVE-2022-21995 Windows Hyper-V 远程执行代码漏洞
风险等级:重要
涉及组件:Role: Windows Hyper-V
CVE-2022-21994 Windows DWM 核心库特权提升漏洞
风险等级:重要
涉及组件:Windows DWM Core Library
CVE-2022-21993 NFS ONCRPC XDR Driver 的 Windows 服务信息泄露漏洞
风险等级:重要
涉及组件:Windows Kernel-Mode Drivers
CVE-2022-21992 Windows Mobile 设备管理远程代码执行漏洞
风险等级:重要
涉及组件:Windows Kernel
CVE-2022-21991 Visual Studio Code Remote Development 扩展程序远程执行代码漏洞
风险等级:重要
涉及组件:Visual Studio Code
CVE-2022-21989 Windows 内核特权提升漏洞
风险等级:重要
涉及组件:Windows Kernel
CVE-2022-21986 .NET 拒绝服务漏洞
风险等级:重要
涉及组件:Kestrel Web Server
CVE-2022-21985 Windows 远程访问连接管理器信息泄露漏洞
风险等级:重要
涉及组件:Windows Remote Access Connection Manager
CVE-2022-21984 Windows DNS 服务器远程执行代码漏洞
风险等级:重要
涉及组件:Role: DNS Server
CVE-2022-22718 Windows 打印后台处理程序特权提升漏洞
风险等级:重要
涉及组件:Windows Print Spooler Components
CVE-2022-22717 Windows 打印后台处理程序特权提升漏洞
风险等级:重要
涉及组件:Windows Print Spooler Components
CVE-2022-22716 Microsoft Excel 信息泄露漏洞
风险等级:重要
涉及组件:Microsoft Office Excel
CVE-2022-22715 命名管道文件系统特权提升漏洞
风险等级:重要
涉及组件:Windows Named Pipe File System
CVE-2022-21968 Microsoft SharePoint Server 安全功能绕过漏洞
风险等级:重要
涉及组件:Microsoft Office SharePoint
CVE-2022-23276 Linux 容器专用的 SQL Server 特权漏洞提升
风险等级:重要
涉及组件:SQL Server
CVE-2022-23274 Microsoft Dynamics GP 远程代码执行漏洞
风险等级:重要
涉及组件:Microsoft Dynamics GP
CVE-2022-23273 Microsoft Dynamics GP 特权漏洞提升
风险等级:重要
涉及组件:Microsoft Dynamics GP
CVE-2022-23272 Microsoft Dynamics GP 特权漏洞提升
风险等级:重要
涉及组件:Microsoft Dynamics GP
CVE-2022-23271 Microsoft Dynamics GP 特权漏洞提升
风险等级:重要
涉及组件:Microsoft Dynamics GP
CVE-2022-23269 Microsoft Dynamics GP 欺骗漏洞
风险等级:重要
涉及组件:Microsoft Dynamics GP
CVE-2022-23254 Microsoft Power BI 特权提升漏洞
风险等级:重要