• 我的订阅
  • 科技

微软11月修复60多个安全漏洞,包括5个零日漏洞

类别:科技 发布时间:2023-11-20 11:42:00 来源:浅语科技

11月20日消息,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。

IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCoreLibrary的CVE-2023-36033、与WindowsCloudFilesMiniFilterDriver相关的CVE-2023-36036,以及可绕过WindowsSmartScreen安全功能的CVE-2023-36025。

WindowsDWMCoreLibrary中,DWM的全名是DesktopWindowManager,其主要功能是通过硬件加速来构建Windows的图形用户界面。不过微软并未公布有关CVE-2023-36033漏洞的详细信息,仅表示若成功攻击将允许黑客获取系统权限。

微软11月修复60多个安全漏洞,包括5个零日漏洞

而影响WindowsCloudFilesMiniFilterDriver的CVE-2023-36036也是一个权限漏洞,其中“WindowsCloudFilesMiniFilterDriver”是Windows的默认功能,专门用于管理云文件,而这一功能中存在的漏洞允许黑客直接获取系统权限。

微软11月修复60多个安全漏洞,包括5个零日漏洞

此外,CVE-2023-36025漏洞允许黑客在绕过Windows安全工具SmartScreen的检查及提示下,令用户点击而已URL文件/超链接后,从而侵入用户设备。

微软11月修复60多个安全漏洞,包括5个零日漏洞

除了以上三个已经被黑客利用的漏洞外,微软还介绍了还有两个已经公开但尚未受到攻击的零日漏洞,分别是CVE-2023-36038和CVE-2023-36413,前者是ASP.NETCore的服务漏洞,后者用于绕过MicrosoftOffice的安全功能。

在零日漏洞之外,本月有3个安全漏洞被列为“重大”等级,分别是CVE-2023-36052、CVE-2023-36400和CVE-2023-36397。

其中,CVE-2023-36052是AzureCLIRESTCommand的信息泄露漏洞,成功利用此漏洞的黑客将能够恢复由特定CLI命令创建的记录,并在AzureDevOps或GitHubActions发布的日志文件中找到明文密码和用户名。这意味着黑客可以通过存储在开源库中的日志文件得到用户凭据信息。微软建议受影响的用户将AzureCLI升级至2.53.1或更高版本。

微软11月修复60多个安全漏洞,包括5个零日漏洞

CVE-2023-36400是WindowsHMAC密钥的权限扩展漏洞,成功攻击将允许黑客以低权限在Hyper-VHost环境中运行恶意程序。

微软11月修复60多个安全漏洞,包括5个零日漏洞

CVE-2023-36397是Windows中一个名为PragmaticGeneralMulticast(PGM)组播协议中的远程执行漏洞,其CVSS风险评分高达9.8,为本月微软修复的安全漏洞中风险最高的。

微软11月修复60多个安全漏洞,包括5个零日漏洞

微软声称,当Windows消息队列服务在PGM服务器环境中运作时,黑客只需通过网络发送一个特定的文件就能实现远程执行程恶意序,并可以让受害者主动触发恶意代码。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-11-20 15:45:15

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

微软修复2023年8月报告提权漏洞,影响多个版本
...年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11、WindowsServer2019/2022等多个版本
2024-03-04 03:44:00
微软发现严重安全漏洞
据微软官方公告,近日发现了一个严重的安全漏洞,编号为CVE-2024-38063。该漏洞影响所有受支持的Windows版本
2024-08-17 05:06:00
微软Win10/Win11内核漏洞披露:可获取系统权限,6 月更新已修复
...CISA)警告联邦机构,需尽快修复 Windows 和 Adobe ColdFusion 漏洞,以防范潜在的网络攻击
2024-12-18 09:25:00
微软win10version1507推送补丁
...面向多个 Win10、Win11 系统发布补丁,修复了MMIO陈旧数据漏洞。微软今天再次面向初代Win10(Version1507)
2023-04-22 19:56:00
Windows 11 初尝 Rust,36000 行内核代码已重写!
...统计,苹果公司的 iOS 和 macOS 系统中 60%-70% 的漏洞是内存安全漏洞。微软在 2019 年的一次会议上透露
2023-05-16 20:00:00
微软修复73个安全漏洞和2个零日漏洞
...5034765,以及适用于Windows10的KB5034763累积更新,修复了73个安全漏洞和2个零日漏洞。IT之家基于微软2月累积更新日志
2024-02-16 11:31:00
去年9月安全漏洞至今仍能复现!微软被指应对漏洞敷衍
...uaSec在官网发布公告,表示自己在去年9月就向微软提交的安全漏洞,至今仍然能够稳定复现。根据报告内容,在去年9月22日
2023-08-17 15:31:00
微软修复49项安全漏洞
...日消息,微软今天宣布2024年首个PatchTuesday一共修复了49项安全漏洞,本月有2项漏洞被列为严重(Critical)等级
2024-01-13 03:44:00
微软闯祸Linux躺枪:更新之后 Linux打不开了
...s当中运行Linux子系统,以满足用户的双系统需求。微软修漏洞,Linux躺枪此次事件中受到波及的,是Windows+Linux的双系统用户
2024-08-23 15:56:00
更多关于科技的资讯:
人力资源管理专家汪江涛:以人才体系创新激活企业内生动力
文/许笑“人力资源管理的价值,在于精准识别组织痛点,通过体系搭建、机制创新与人才激活,将人力资源转化为推动企业前行的动能
2025-09-15 11:17:00
长白时评评论员 久泰平近日,围绕“预制菜”的争论持续发酵,引发广泛关注。表面上看,双方争执的焦点是“什么才算预制菜”,实则揭开了餐饮行业一个长期被回避的核心议题
2025-09-15 11:22:00
威海智造 冠军领航 | 从“千规千面”到“千舱千智”,一艘高端客滚船的“冠军制造”算法
大众网记者 宁晓洁 仇艺畅 威海报道威海湾畔,巨轮林立,焊花飞溅。这里是招商工业威海船厂的生产现场,一艘艘高端客滚船正在建设中
2025-09-15 11:26:00
威海智造 冠军领航 | 于“场景”处深耕,向“高端”处跃迁
□宁晓洁9月9日上午,“高质量发展中国行——冠军制造 工赋山东”活动自威海“启程”,三十多位来自中央及省重点媒体的记者
2025-09-15 11:31:00
2025海口第二届卫生健康知识脱口秀大赛进入复赛30强名单出炉
消费日报网讯(记者 郑红梅)9月12日,以“健康椰城 科普达人”为主题的2025海口市第二届卫生健康知识脱口秀大赛完成初评工作
2025-09-15 11:41:00
张家界武陵源AIGC短视频培训为宣传注入科技动能
近日,张家界市武陵源区“镜头有品+网评有巧+AI创造”AIGC短视频培训班开课。全区百余位文旅从业者与短视频创作者齐聚一堂
2025-09-15 11:56:00
响应工信部试点,元萝卜“做家电价格的机器人”锚定养老场景
近日,在工业和信息化部、民政部联合推动的智能养老服务机器人结对攻关与场景应用试点工作背景下,商汤科技旗下家用机器人品牌“元萝卜”成功入选试点名录
2025-09-15 12:11:00
贾少谦:海信没有秘密,只有长期主义的“苦炼”与“修行”
“海信没有秘密,海信的秘密就是坚持长期主义。”9月11日,海信集团董事长贾少谦受邀参加正和岛发起的标杆企业案例分享活动
2025-09-15 12:22:00
罗永浩凌晨“喊话”西贝创始人贾国龙当面对话
大皖新闻讯 近几日,罗永浩与西贝预制菜风波一直持续发酵,霸榜各大平台热搜。9月13日,罗永浩发文称“西贝的事告一段落”
2025-09-15 12:47:00
提供“2500+”岗位 蜀山区秋季首场招聘会走进合肥大学
大皖新闻讯 AI工程师、短剧编剧、金融科技……这些新兴岗位成为招聘会上的“香饽饽”!9月12日,蜀山区秋季招才引智首场招聘会在合肥大学火热开启
2025-09-15 12:47:00
智造世界 创造美好|蚌埠:奋力打造产值超千亿元智能传感产业集聚区
大皖新闻讯 9月12日,2025年世界制造业大会会前集中采访团来到位于蚌埠经济开发区的中国传感谷。“你好,可以和你握个手吗
2025-09-15 12:47:00
九章云极:AI+浪潮下的中国样本,把最新的普惠智算服务带到服贸会
2025年中国国际服务贸易交易会在北京国家会议中心和首钢园区举行。作为全球服务贸易领域最具影响力的年度盛会,历经13年发展的服贸会已成为促进国际经贸合作的重要平台
2025-09-15 13:00:00
金秋送实惠,顺丰三重好礼已就位,等你来解锁
金秋送爽,心意正浓。为提振消费,全方位扩大国内需求,中国消费者协会自9月15日开始,发起为期一个月的“3·15金秋购物节”公益活动
2025-09-15 13:25:00
港超劲旅东方足球队获XDAG基金会七位数班费赞助
8月10日,港超联赛劲旅东方足球队曾与XDAG基金会联合召开记者会,宣布新球季XDAG基金会将向东方足球队赞助7位数字班费
2025-09-15 13:25:00
在全球人工智能加速变革与国家区域协调战略深化的关键期,广西亟需通过AI技术重塑区域核心竞争力。然而,全区创新要素积累不足与核心技术供给短缺的结构性短板
2025-09-15 14:32:00