微软近期通知组织,关于一个高严重性的(管理控制台)远程代码执行(RCE)零日漏洞(CVE-2024-43572)的持续攻击。这一漏洞是本月PatchTuesday中微软解决的近120个安全问题之一,具体内容见的报道。
微软表示,这一漏洞使得Windows系统成为攻击者的目标,尽管尚未提供任何关于该问题的破坏迹象或遥测信息。此外,微软还修复了其他多个漏洞,包括远程桌面协议服务中的关键RCE漏洞、用于Arduino的VisualStudio Code扩展的漏洞,以及Microsoft Configuration Manager的相关问题。与此同时,微软还解决了WindowsHyper-V安全功能旁路漏洞(CVE-2024-20659)和Winlogon权限提升漏洞(CVE-2024-43583)。
另外,Adobe本月也发布了多项安全补丁,修复了超过两打的Adobe Commerce漏洞,其中有两个属于关键严重性。
漏洞类型 | 漏洞追踪编号 | 状态 |
---|---|---|
Windows管理控制台远程代码执行 | CVE-2024-43572 | 被攻击利用 |
远程桌面协议关键RCE漏洞 | CVE待定 | 已修复 |
Visual Studio Code扩展漏洞 | CVE待定 | 已修复 |
Windows Hyper-V安全功能旁路漏洞 | CVE-2024-20659 | 已修复 |
Winlogon权限提升漏洞 | CVE-2024-43583 | 已修复 |
Adobe Commerce漏洞 | 多个 | 已修复 |
注意 : 组织应及时更新系统,以防范潜在的安全风险,并确保重要数据得到保护。对于任何安全更新的应用,建议参考相关文档和公告,确保施行正确的补丁管理策略。
Leave a Reply