描述:
Microsoft 發布了一個帶外 (out-of-band) 安全性更新,以應對 Microsoft Endpoint Configuration Manager 中的漏洞。有關安全性更新的詳情,請參考以下網址:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-37972
受影響的系統:
- Microsoft Endpoint Configuration Manager, 2103 至 2207 版本
影響:
成功利用漏洞可以導致仿冒詐騙。
建議:
受影響產品的修補程式可在 Configuration Manager console 中的 Updates 及 Servicing node獲取。受影響系統的用戶應遵從產品供應商的建議,立即採取行動以降低風險。
進一步資訊:
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-37972
- https://www.cisa.gov/uscert/ncas/current-activity/2022/09/21/microsoft-releases-out-band-security-update-microsoft-endpoint
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-37972