描述:
Microsoft 發布了安全性更新,以應對影響數個 Microsoft 產品或元件的多個漏洞。 有關安全性更新的列表,請參考以下網址:
https://msrc.microsoft.com/update-guide/releaseNote/2024-Aug
有報告指 Microsoft Windows 及 Server、Microsoft Office、365 Apps 及 Microsoft Project 的多個漏洞 (CVE-2024-38106、CVE-2024-38107、CVE-2024-38178、CVE-2024-38189、CVE-2024-38193 及 CVE-2024-38213) 正受到攻擊。另外,Microsoft Windows 及 Server、Microsoft Office 的多個漏洞 (CVE-2024-21302、CVE-2024-38199 及 CVE-2024-38200) 的技術詳情已被公開。系統管理員及用戶應立即為受影響的系統安裝修補程式,以減低受到網絡攻擊的風險。
有多個報告指影響 Microsoft Windows 及 Server 的遠端執行程式碼漏洞 (CVE-2024-38063) 正處於被攻擊的高風險。利用這個漏洞可以讓未通過認證的遠端攻擊者透過 IPv6 (互聯網規約版本六) 在受影響的系統執行任意程式碼。系統管理員及用戶應立即為受影響的系統安裝修補程式,以減低受到網絡攻擊的風險。
受影響的系統:
- Microsoft Windows 10、11
- Microsoft Windows Server 2008、2008 R2、2012、2012 R2、2016、2019、2022、2022、23H2 Edition
- Microsoft Office 2019、LTSC 2021、LTSC for Mac 2021
- Microsoft OfficePLUS
- Microsoft Outlook 2016
- Microsoft PowerPoint 2016
- Microsoft Project 2016
- Microsoft 365 Apps for Enterprise
- Microsoft Dynamics 365 (on-premises) version 9.1
- Microsoft Visual Studio 2022
- .NET 8.0
- App Installer
- CBL Mariner 1.0、2.0
- Microsoft Teams for iOS
- Remote Desktop client for Windows Desktop
- Azure Connected Machine Agent
- Azure CycleCloud 8.0.0、 8.0.1、 8.0.2、 8.1.0、 8.1.1、 8.2.0、 8.2.1、 8.2.2、 8.3.0、 8.4.0、 8.4.1、 8.4.2、 8.5.0、 8.6.0、 8.6.1、 8.6.2
- Azure Health Bot
- Azure IoT Hub Device Client SDK
- Azure Linux 3.0
- Azure Stack Hub
- C SDK for Azure IoT
已停用 IPv6 的系統不易受到漏洞 CVE-2024-38063 的攻擊。有關詳細資料,請參閱供應商網站的相應安全性更新指引。
影響:
成功利用漏洞可以在受影響的系統導致遠端執行程式碼、服務被拒絕、權限提升、泄漏資訊、繞過保安功能、仿冒詐騙或篡改。
建議:
受影響系統的修補程式可在 Windows Update 或 Microsoft Update Catalog 獲取。 受影響系統的系統管理員及用戶應遵從供應商的建議,立即採取行動以降低風險。
進一步資訊:
- https://msrc.microsoft.com/update-guide/releaseNote/2024-Aug
- https://www.hkcert.org/tc/security-bulletin/microsoft-monthly-security-update-august-2024
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-2601
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-3775
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-40547
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-21302
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-29187
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-29995
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-37968
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-38058
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-38063
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-38081
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-38084
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-38098
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-38106 (to CVE-2024-38109)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-38114 (to CVE-2024-38118)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-38120 (to CVE-2024-38123)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-38125 (to CVE-2024-38128)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-38130 (to CVE-2024-38138)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-38140 (to CVE-2024-38148)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-38150 (to CVE-2024-38155)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-38157 (to CVE-2024-38163)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-38165
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-38167 (to CVE-2024-38173)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-38177 (to CVE-2024-38178)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-38180
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-38184 (to CVE-2024-38187)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-38189
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-38191
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-38193
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-38195 (to CVE-2024-38201)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-38211
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-38213 (to CVE-2024-38215)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-38223
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38063