微软2月安全更新多个高危漏洞 (CVE-2022-23280,CVE-2022-22005,CVE-2022-23255,CVE-2022-23252,CVE-2022-22004,CVE-2022-

时间 : 2022-02-09 14:02:00

近日,网络应急团队监测到微软发布了2022年2月安全更新补丁,共发布了48个漏洞的补丁程序。本次漏洞等级均为重要,其中包含16个特权提升漏洞、3个安全功能绕过漏洞、16个远程代码执行漏洞、5个信息泄露漏洞、5个拒绝服务漏洞和3个欺骗漏洞,漏洞信息如下:

CVE-2022-23280 Microsoft Outlook for Mac 安全功能规避漏洞

风险等级:重要

涉及组件:Microsoft Office Outlook

CVE-2022-22005 Azure 数据资源管理器欺骗漏洞

风险等级:重要

涉及组件:Azure Data Explorer

CVE-2022-23255 Microsoft OneDrive App for Android 安全功能绕过漏洞

风险等级:重要

涉及组件:Microsoft OneDrive

CVE-2022-23252 Microsoft Office 信息泄露漏洞

风险等级:重要

涉及组件:Microsoft Office

CVE-2022-22005 Microsoft SharePoint Server 远程执行代码漏洞

风险等级:重要

涉及组件:Microsoft Office SharePoint

CVE-2022-22004 Microsoft Office ClickToRun 远程执行代码漏洞

风险等级:重要

涉及组件:Microsoft Office

CVE-2022-22003 Microsoft Office 图形远程执行代码漏洞

风险等级:重要

涉及组件:Microsoft Office

CVE-2022-22002 Windows 用户帐户配置文件图片拒绝服务漏洞

风险等级:重要

涉及组件:Windows User Account Profile

CVE-2022-22001 Windows 远程访问连接管理器特权提升漏洞

风险等级:重要

涉及组件:Windows Remote Access Connection Manager

CVE-2022-22000 Windows 通用日志文件系统驱动程序提升权限漏洞

风险等级:重要

涉及组件:Windows Common Log File System Driver

CVE-2022-21999 Windows 打印后台处理程序特权提升漏洞

风险等级:重要

涉及组件:Windows Print Spooler Components

CVE-2022-21998 Windows 通用日志文件系统驱动程序信息泄露漏洞

风险等级:重要

涉及组件:Windows Common Log File System Driver

CVE-2022-21997 Windows 打印后台处理程序特权提升漏洞

风险等级:重要

涉及组件:Windows Print Spooler Components

CVE-2022-21996 Win32k 特权提升漏洞

风险等级:重要

涉及组件:Windows Win32K

CVE-2022-21995 Windows Hyper-V 远程执行代码漏洞

风险等级:重要

涉及组件:Role: Windows Hyper-V

CVE-2022-21994 Windows DWM 核心库特权提升漏洞

风险等级:重要

涉及组件:Windows DWM Core Library

CVE-2022-21993 NFS ONCRPC XDR Driver 的 Windows 服务信息泄露漏洞

风险等级:重要

涉及组件:Windows Kernel-Mode Drivers

CVE-2022-21992 Windows Mobile 设备管理远程代码执行漏洞

风险等级:重要

涉及组件:Windows Kernel

CVE-2022-21991 Visual Studio Code Remote Development 扩展程序远程执行代码漏洞

风险等级:重要

涉及组件:Visual Studio Code

CVE-2022-21989 Windows 内核特权提升漏洞

风险等级:重要

涉及组件:Windows Kernel

CVE-2022-21986 .NET 拒绝服务漏洞

风险等级:重要

涉及组件:Kestrel Web Server

CVE-2022-21985 Windows 远程访问连接管理器信息泄露漏洞

风险等级:重要

涉及组件:Windows Remote Access Connection Manager

CVE-2022-21984 Windows DNS 服务器远程执行代码漏洞

风险等级:重要

涉及组件:Role: DNS Server

CVE-2022-22718 Windows 打印后台处理程序特权提升漏洞

风险等级:重要

涉及组件:Windows Print Spooler Components

CVE-2022-22717 Windows 打印后台处理程序特权提升漏洞

风险等级:重要

涉及组件:Windows Print Spooler Components

CVE-2022-22716 Microsoft Excel 信息泄露漏洞

风险等级:重要

涉及组件:Microsoft Office Excel

CVE-2022-22715 命名管道文件系统特权提升漏洞

风险等级:重要

涉及组件:Windows Named Pipe File System

CVE-2022-21968 Microsoft SharePoint Server 安全功能绕过漏洞

风险等级:重要

涉及组件:Microsoft Office SharePoint

CVE-2022-23276 Linux 容器专用的 SQL Server 特权漏洞提升

风险等级:重要

涉及组件:SQL Server

CVE-2022-23274 Microsoft Dynamics GP 远程代码执行漏洞

风险等级:重要

涉及组件:Microsoft Dynamics GP

CVE-2022-23273 Microsoft Dynamics GP 特权漏洞提升

风险等级:重要

涉及组件:Microsoft Dynamics GP

CVE-2022-23272 Microsoft Dynamics GP 特权漏洞提升

风险等级:重要

涉及组件:Microsoft Dynamics GP

CVE-2022-23271 Microsoft Dynamics GP 特权漏洞提升

风险等级:重要

涉及组件:Microsoft Dynamics GP

CVE-2022-23269 Microsoft Dynamics GP 欺骗漏洞

风险等级:重要

涉及组件:Microsoft Dynamics GP

CVE-2022-23254 Microsoft Power BI 特权提升漏洞

风险等级:重要

7*24小时技术支持
HKBGP
海外CN2服务器(客服1)
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【客服】
7*24小时技术支持
HKBGP
TG官方群组
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【群组】
HKBGP