Microsoft 在 1 月份的补丁中修复了 12 个 RCE 错误

小夏 旅游 更新 2024-02-01

Microsoft 已经发布了近半个世纪的 CVE 补丁,尽管周二发布的 2024 年 1 月补丁中没有解决零日漏洞。

此修复程序仅修复了两个影响 Windows Kerberos 身份验证协议和 Windows Hyper-V 虚拟化产品的关键 CVE。

CVE-2024-20674 影响前者。 这是 CVSS 评级 90 安全功能绕过漏洞,该漏洞可能允许未经授权的 Kerberos 身份验证利用。

根据 Action1 总裁 Mike Walters 的说法,要利用此漏洞,威胁参与者需要精心设计中间机器 (MITM) 攻击或本地网络欺骗来冒充 Kerberos 身份验证服务器并向目标计算机发送恶意消息。

他解释说:“根据CVSS指标,该漏洞的攻击媒介被归类为邻近(**a),这表明攻击者必须首先进入受限网络才能成功发起攻击。 此外,成功的开发可能会导致范围的改变(s:c)。 这表明漏洞的影响超出了负责受影响组件的机构管理的安全区域,并影响了由不同安全机构管理的组件。 “

虽然目前没有可用的漏洞**,但已知它会影响 Windows 10、Windows 11、Windows Server 2019 和 Windows Server 2022。

第二个严重漏洞位于 Windows Hyper-V 中,标记为 CVE-2024-20700,CVSS 评分为 75。

沃尔特斯声称,虽然它可以在没有任何权限或用户交互的情况下被利用,但它需要威胁行为者首先访问受限制的网络,并且攻击的复杂程度很高。

“这表明成功的攻击需要赢得竞争条件,并且需要精确操纵事件的时间和顺序以执行恶意**,”他补充道。

Qualys Threat Research (TRU) 漏洞研究产品经理 Saeed Abbasi 也强调了 CVE-2024-0056 的重要性,认为这是一个值得系统管理员仔细审查的漏洞级别。

成功利用安全功能绕过此漏洞可使威胁参与者执行 MITM 攻击,从而解密、读取或修改客户端和服务器之间的 TLS 通信。 尽管攻击的复杂性很高,但这种威胁对组织来说是一个潜在的重大威胁。

“如果利用这个漏洞,它可能导致数据泄露,损害数据完整性,并导致未经授权访问敏感信息,”Abbasi解释说。 建议通过使用安全的网络协议、监控网络流量的异常情况以及实施强大的防火墙规则来加强网络安全,以使 MITM 攻击更加复杂。 ”

相似文章

    一月短句文案

    愿你的一月,像热红酒一样,温暖而令人陶醉。一月的风带来了新的开始。愿你没事。新的一月,新的希望。愿你的一月比去年更好。一月是一个新的季节,一个新的开始。愿你的日子充满阳光和希望。你好一月!愿你所有的梦想在一月份成真。新年的第一个月,愿你多点笑容,少一些烦恼。一月,青春万物的季节。愿你的生活像春天一样...

    1月,异性人气爆棚,终于摆脱了单身的四大星座

    时光荏苒,现在是年底。在即将到来的 年 月,一些星座即将迎来非常幸运的时刻。在这个月里,个人的运势会发生重大变化,桃花运势会逐渐升温。不仅你的事业和生活会变得更好,而且你的感情也会迎来更繁荣的好运。以下是年月,这四个星座不仅能在事业和生活中享受繁荣,还会在桃花方面迎来更多旺盛的好运,给自己带来美好的...

    白羊座2024年1月运势详情

    火星在月日进入摩羯座,在接下来的一个月里,个人的工作状态会有很大的提升,有些人会抓住机会获得升职和加薪,在职场上也会更有动力,这段时间你也可以尝试多关注男性领导的帮助。月日,冥王星进入水瓶座,冥王星的能量会给人际关系和与亲友的关系带来一些大的变化。在接下来的几个月里,有些人甚至可能会遇到一些志同道合...

    曼联在一月份提出了签下曼城中场卡尔文·菲利普斯的报价

    曼联对一月份租借签下曼城中场卡尔文 菲利普斯进行了权衡。曼联可以考虑在一月份租借签下不受欢迎的曼城中场卡尔文 菲利普斯。据信,曼城愿意在下个月转会窗口打开时允许这位岁的球员离开阿提哈德。这位前利兹联球星与许多英超俱乐部有联系,包括利物浦和纽卡斯尔等。现在,曼联可以考虑向他提出一个令人震惊的报价,从蓝...

    一月份值得关注的八名转会球员

    几名英超球员可能会在一月份的转会窗口完成转会,包括英格兰国脚伊万 托尼 卡尔文 菲利普斯和杰登 桑乔。随着圣诞节的结束,英超球迷可以期待转会窗口的重新开放以及随之而来的混乱。无论是签下新球员还是裁掉老球员,所有家俱乐部都希望在一月份开始运作,为本赛季剩余的比赛提供动力。欧洲豪门球队也将关注英超联赛,...