首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

微软宣布 12 月“Patch Tuesday”共修复 30 项安全漏洞

IT之家 12 月 14 日消息,微软今日宣布,12 月“Patch Tuesday”一共修复了 30 项安全漏洞,其中包含 4 项高危漏洞,1 项零日漏洞,IT之家整理相关高危漏洞及零日漏洞信息如下:

IT之家获悉,12 月修复的 4 项高危漏洞中,漏洞编号“CVE-2023-35641”、“CVE-2023-35630”与 Windows 内置的 ICS(Internet Connection Sharing)服务有关,该服务允许多台电脑共享一个网络连接,黑客能够利用 DHCP 服务进入启用相关服务的服务器,从而执行恶意代码。

▲ 图源 微软漏洞追踪官网

▲ 图源 微软漏洞追踪官网

另外两项高危漏洞主要与 Windows 内置应用有关,其中“CVE-2023-35628”漏洞,允许黑客利用 Edge 浏览器 IE 模式中的“Windows MSHTML 平台”,远程执行恶意代码;“CVE-2023-36019”,允许黑客利用“Microsoft Power Platform 连接器”进行钓鱼攻击。

▲ 图源 微软漏洞追踪官网

▲ 图源 微软漏洞追踪官网

在零日漏洞方面,相关漏洞追踪编号为“CVE-2023-20588”,该漏洞主要涉及 AMD 处理器,最初披露于今年 8 月。

▲ 图源 微软漏洞追踪官网

根据 AMD 描述,部分 AMD 处理器上存在“division by zero(除零)”错误,可能导致返回推测数据,造成信息泄露。

▲ 图源 AMD 漏洞追踪官网

  • 发表于:
  • 原文链接https://page.om.qq.com/page/OXkFC6i3h-MoklNDM-BDv0dQ0
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

相关快讯

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券