根据 ,微软本月的补丁星期二发布了针对至少60个安全问题的修复。这些问题影响到多个产品,其中包括影响其HyperV本地虚拟机管理程序的关键漏洞,编号为CVE-2024-21407和CVE-2024-21408。
微软指出,拥有特定环境信息的经过认证的攻击者可能会利用这些HyperV漏洞实现代码执行和拒绝服务攻击。此外,本月更新中解决的另一个关键漏洞是OpenManagement Infrastructure的一个漏洞,编号为CVE-2024-21334。微软还修复了多个Microsoft ExchangeServer和Azure Kubernetes中的代码执行漏洞,这些漏洞可能被利用来实施凭据盗窃,并使未受AzureKubernetes服务保密容器保护的资源面临风险。
这些补丁的发布正值Adobe推出了大量修复,以解决多个关键漏洞,包括影响其PremierePro、ColdFusion、LightRoom和Bridge产品的代码执行漏洞。两家公司均表示,已解决的漏洞目前并未被积极利用。
产品 | 漏洞编号 | 漏洞描述 |
---|---|---|
HyperV | CVE-2024-21407 | 影响本地虚拟机管理程序的关键漏洞 |
HyperV | CVE-2024-21408 | 影响本地虚拟机管理程序的关键漏洞 |
Open Management Infrastructure | CVE-2024-21334 | 管理基础设施中的关键漏洞 |
Microsoft Exchange Server | 多个代码执行漏洞 | 可能用于凭据盗窃和资源泄露 |
Azure Kubernetes | 多个代码执行漏洞 | 可能用于凭据盗窃和资源泄露 |
备注: 在所有修复的漏洞中,微软和Adobe均确认目前没有已有漏洞被实际利用。
Leave a Reply