描述:
Microsoft 发布了安全性更新,以应对数个影响 Microsoft 产品或元件的多个漏洞。有关安全性更新的列表,请参考以下网址:
https://msrc.microsoft.com/update-guide/releaseNote/2022-Apr
有报告指一个权限提升漏洞 (CVE-2022-24521) 正受到攻击,而另一个 Microsoft Windows 及 Server 中的权限提升漏洞 (CVE-2022-26904) 技术详情已被公开。 另有两个漏洞 (CVE-2022-24491 及 CVE-2022-26809) 亦处於被攻击的高风险。系统管理员应立即为受影响的系统安装修补程式,以减低受到网络攻击的风险。
受影响的系统:
- Microsoft Windows 7、8.1、RT 8.1、10、11
- Microsoft Windows Server 2008、2008 R2、2012、2012 R2、2016、2019、2022
- Microsoft Windows Server, version 20H2
- Microsoft Windows Upgrade Assistant
- Microsoft Office 2013、2013 RT、2016、2019 for Mac、LTSC 2021、LTSC for Mac 2021
- Microsoft Office Online Server
- Microsoft Office Web Apps Server 2013
- Microsoft Excel 2013、2013 RT、2016、Excel Mobile、Excel for Android
- Microsoft Word Mobile, Word for Android
- Microsoft PowerPoint Mobile, PowerPoint for Android
- Microsoft 365 Apps for Enterprise
- Microsoft SharePoint Foundation 2013
- Microsoft SharePoint Enterprise Server 2016
- Microsoft SharePoint Server 2016、2019、Subscription Edition
- Microsoft Visual Studio 2017、2019、2022
- Visual Studio 2019 for Mac version 8.10
- Visual Studio Code
- Microsoft .NET Framework 2.0、3.0、3.5、3.5.1、4.5.2、4.6、4.6.1、4.6.2、4.7、4.7.1、4.7.2、4.8
- Microsoft Dynamics 365 (on-premises) version 9.0、9.1
- Microsoft Lync Server 2013
- Microsoft Malware Protection Engine
- Microsoft On-Premises Data Gateway
- Azure SDK for .Net
- Azure Site Recovery VMWare to Azure
- HEVC Video Extensions
- Skype for Business Server 2015、2019
- YARP 1.0, 1.1RC
影响:
成功利用这些漏洞可以在受影响的系统导致远端执行程式码、服务被拒绝、权限提升、泄漏资讯及仿冒诈骗,视乎攻击者利用哪个漏洞而定。
建议:
受影响产品的修补程式可在 Windows Update 或 Microsoft Update Catalog 获取。受影响系统的用户应遵从产品供应商的建议,立即采取行动以降低风险。
进一步信息:
- https://msrc.microsoft.com/update-guide/releaseNote/2022-Apr
- https://www.hkcert.org/tc/security-bulletin/microsoft-monthly-security-update-april-2022
- https://www.cisa.gov/uscert/ncas/current-activity/2022/04/12/microsoft-releases-april-2022-security-updates
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21983
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22008
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22009
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-23257
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-23259
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-23268
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-23292
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-24472 (to CVE-2022-24474)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-24479
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-24481 (to CVE-2022-24500)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-24513
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-24521
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-24527
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-24528
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-24530
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-24532 (to CVE-2022-24534)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-24536 (to CVE-2022-24550)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-24765
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-24767
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-26783 (to CVE-2022-26798)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-26801 (to CVE-2022-26803)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-26807 (to CVE-2022-26832)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-26896 (to CVE-2022-26898)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-26901
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-26903
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-26904
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-26907
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-26910
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-26911
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-26914 (to CVE-2022-26921)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-26924