描述:
Microsoft 發布了安全性更新,以應對數個影響 Microsoft 產品或元件的多個漏洞。有關安全性更新的列表,請參考以下網址:
https://msrc.microsoft.com/update-guide/releaseNote/2022-Apr
有報告指一個權限提升漏洞 (CVE-2022-24521) 正受到攻擊,而另一個 Microsoft Windows 及 Server 中的權限提升漏洞 (CVE-2022-26904) 技術詳情已被公開。 另有兩個漏洞 (CVE-2022-24491 及 CVE-2022-26809) 亦處於被攻擊的高風險。系統管理員應立即為受影響的系統安裝修補程式,以減低受到網絡攻擊的風險。
受影響的系統:
- Microsoft Windows 7、8.1、RT 8.1、10、11
- Microsoft Windows Server 2008、2008 R2、2012、2012 R2、2016、2019、2022
- Microsoft Windows Server, version 20H2
- Microsoft Windows Upgrade Assistant
- Microsoft Office 2013、2013 RT、2016、2019 for Mac、LTSC 2021、LTSC for Mac 2021
- Microsoft Office Online Server
- Microsoft Office Web Apps Server 2013
- Microsoft Excel 2013、2013 RT、2016、Excel Mobile、Excel for Android
- Microsoft Word Mobile, Word for Android
- Microsoft PowerPoint Mobile, PowerPoint for Android
- Microsoft 365 Apps for Enterprise
- Microsoft SharePoint Foundation 2013
- Microsoft SharePoint Enterprise Server 2016
- Microsoft SharePoint Server 2016、2019、Subscription Edition
- Microsoft Visual Studio 2017、2019、2022
- Visual Studio 2019 for Mac version 8.10
- Visual Studio Code
- Microsoft .NET Framework 2.0、3.0、3.5、3.5.1、4.5.2、4.6、4.6.1、4.6.2、4.7、4.7.1、4.7.2、4.8
- Microsoft Dynamics 365 (on-premises) version 9.0、9.1
- Microsoft Lync Server 2013
- Microsoft Malware Protection Engine
- Microsoft On-Premises Data Gateway
- Azure SDK for .Net
- Azure Site Recovery VMWare to Azure
- HEVC Video Extensions
- Skype for Business Server 2015、2019
- YARP 1.0, 1.1RC
影響:
成功利用這些漏洞可以在受影響的系統導致遠端執行程式碼、服務被拒絕、權限提升、泄漏資訊及仿冒詐騙,視乎攻擊者利用哪個漏洞而定。
建議:
受影響產品的修補程式可在 Windows Update 或 Microsoft Update Catalog 獲取。受影響系統的用戶應遵從產品供應商的建議,立即採取行動以降低風險。
進一步資訊:
- https://msrc.microsoft.com/update-guide/releaseNote/2022-Apr
- https://www.hkcert.org/tc/security-bulletin/microsoft-monthly-security-update-april-2022
- https://www.cisa.gov/uscert/ncas/current-activity/2022/04/12/microsoft-releases-april-2022-security-updates
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21983
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22008
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22009
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-23257
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-23259
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-23268
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-23292
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-24472 (to CVE-2022-24474)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-24479
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-24481 (to CVE-2022-24500)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-24513
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-24521
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-24527
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-24528
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-24530
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-24532 (to CVE-2022-24534)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-24536 (to CVE-2022-24550)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-24765
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-24767
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-26783 (to CVE-2022-26798)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-26801 (to CVE-2022-26803)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-26807 (to CVE-2022-26832)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-26896 (to CVE-2022-26898)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-26901
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-26903
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-26904
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-26907
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-26910
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-26911
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-26914 (to CVE-2022-26921)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-26924