描述:
Microsoft 发布了一个带外 (out-of-band) 安全性更新,以应对 Microsoft Endpoint Configuration Manager 中的漏洞。有关安全性更新的详情,请参考以下网址:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-37972
受影响的系统:
- Microsoft Endpoint Configuration Manager, 2103 至 2207 版本
影响:
成功利用漏洞可以导致仿冒诈骗。
建议:
受影响产品的修补程式可在 Configuration Manager console 中的 Updates 及 Servicing node获取。受影响系统的用户应遵从产品供应商的建议,立即采取行动以降低风险。
进一步资讯:
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-37972
- https://www.cisa.gov/uscert/ncas/current-activity/2022/09/21/microsoft-releases-out-band-security-update-microsoft-endpoint
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-37972