全讯网-皇冠网

今天是
今日新發(fā)布通知公告0條 | 上傳規(guī)范

2022年10月網(wǎng)絡(luò)安全風險提示

發(fā)布日期:2022-10-20

  近日,微軟發(fā)布了2022年10月份的月度例行安全公告,修復(fù)了多款產(chǎn)品存在的84個安全漏洞。受影響的產(chǎn)品包括:Windows 11(66個)、Windows 11 v22H2(66個)、Windows Server 2022(66個)、Windows 10 21H2(64個)、Windows 10 21H1(64個)、Windows 10 20H2 & Windows Server v20H2(64個)、Windows 8.1 & Server 2012 R2(50個)、Windows Server 2012(49個)、Windows RT 8.1(48個)、Microsoft Office-related software(6個)。

  利用上述漏洞,攻擊者可以繞過安全功能限制,獲取敏感信息,提升權(quán)限,執(zhí)行遠程代碼,或發(fā)起拒絕服務(wù)攻擊等。我中心提醒全校師生用戶盡快下載補丁更新,避免引發(fā)漏洞相關(guān)的網(wǎng)絡(luò)安全事件。

CVE編號

公告標題

最高嚴重等級和漏洞影響

受影響的軟件

CVE-2022-41033

Windows COM+ Event System Service權(quán)限提升漏洞

重要

特權(quán)提升

Windows 11

Windows 11 22H2

Server 2022

Server 2019

Windows 10

Server 2016

Server 2012 R2

Server 2012

Windows 8.1

CVE-2022-38000

Windows Point-to-Point Tunneling Protocol遠程代碼執(zhí)行漏洞

嚴重

遠程代碼執(zhí)行

Windows 11

Windows 11 22H2

Server 2022

Server 2019

Windows 10

Server 2016

Server 2012 R2

Server 2012

Windows 8.1

CVE-2022-37982

Microsoft WDAC OLE DB provider for SQL Server遠程代碼執(zhí)行漏洞

重要

遠程代碼執(zhí)行

Windows 11

Windows 11 22H2

Server 2022

Server 2019

Windows 10

Server 2016

Server 2012 R2

Server 2012

Windows 8.1

CVE-2022-37976

Active Directory Certificate Services權(quán)限提升漏洞

嚴重

特權(quán)提升

Server 2022

Server 2019

Server 2016

Server 2012 R2

Server 2012

CVE-2022-38016

Windows Local Security Authority (LSA) 權(quán)限提升漏洞

重要

特權(quán)提升

Windows 11

Windows 11 22H2

Server 2022

Server 2019

Windows 10

Server 2016

Server 2012 R2

Server 2012

Windows 8.1

CVE-2022-37979

Windows Hyper-V權(quán)限提升漏洞

嚴重

特權(quán)提升

Windows 11 22H2

Windows 11

Server 2022

Server 2019

Windows 10

Server 2016

CVE-2022-38040

Microsoft ODBC Driver遠程代碼執(zhí)行漏洞

重要

遠程代碼執(zhí)行

Windows 11

Windows 11 22H2

Server 2022

Server 2019

Windows 10

Server 2016

Server 2012 R2

Server 2012

Windows 8.1

CVE-2022-38041

Windows Secure Channel拒絕服務(wù)漏洞

重要

拒絕服務(wù)

Windows 11

Windows 11 22H2

Server 2022

Server 2019

Windows 10

Server 2016

Server 2012 R2

Server 2012

Windows 8.1

CVE-2022-41038

Microsoft SharePoint Server遠程代碼執(zhí)行漏洞

嚴重

遠程代碼執(zhí)行

SharePoint Server Subscription Edition

SharePoint Foundation 2013

SharePoint Server 2019

SharePoint Enterprise Server 2016

SharePoint Enterprise Server 2013

CVE-2022-38049

Microsoft Office Graphics遠程代碼執(zhí)行漏洞

重要

遠程代碼執(zhí)行

Office LTSC 2021

365 Apps Enterprise

Office 2019


  參考信息:

  https://msrc.microsoft.com/update-guide/releaseNote/2022-Oct


網(wǎng)絡(luò)信息技術(shù)中心

2022年10月20日



百家乐官网庄闲比率| bet365官网bet365gwylc| 属龙属虎合伙做生意吗| 百家乐官网遥控洗牌器| 水果机技术打法| 时时博百家乐官网的玩法技巧和规则 | 百家乐路的看法| 宁波水果机遥控器| 百家乐官网策略| 游戏机百家乐的技术| 百家乐官网如何投注法| 百家乐官网群shozo权威| 南投市| 一筒百家乐的玩法技巧和规则| 棋牌百家乐有稳赚的方法吗| 棋牌百家乐官网怎么玩| 百家乐破解秘籍| 百家乐官网只打闲打法| 澳门顶级赌场手机在线登陆| 百家乐投注规则| 百家乐官网ho168平台| 菲律宾太阳城88| 利澳百家乐官网的玩法技巧和规则 | 德州扑克怎么比大小| 百家乐庄闲的概率| 百家乐官网下注所有组合| 大发888娱乐城优惠码| 24山在风水学中应用| 百家乐官网投注注技巧| 新2百家乐娱乐城| 百家乐官网的桌布| 澳门百家乐官网| 百家乐光纤冼牌机| 百家乐视频游戏客服| 百家乐官网赢钱打| 亚洲百家乐官网博彩的玩法技巧和规则 | 赌博技术| 威尼斯人娱乐棋牌下载| 百家乐21点游戏| 先锋百家乐官网的玩法技巧和规则 | 大发888真人网址的微博|