漏洞更新 - Microsoft 2023 年 12 月 Patch Tuesday 每月例行更新修補包,修復 34 個資安漏洞(內含 1 個 0-day 漏洞)

 

Microsoft  2023 年 12 月 Patch Tuesday 每月例行更新修補包
修復 34 個資安漏洞(內含 1 個 0-day 漏洞)

一、摘要

       Microsoft 於 2023 年 12 月 12 日釋出例行資安更新修補包「Patch Tuesday」,共修復 34 個資安漏洞,其中包含 1 個 0-day 漏洞。


、存在風險

        本月 Patch Tuesday 修補的漏洞數量較上個月減少,但仍有 4 個屬於「嚴重」等級,其中 1 個是已知遭到駭侵者利用的 0-day 漏洞。


該 0-day 漏洞是 CVE 編號為 CVE-2023-20588,存於特定 AMD 處理器中的除以 0 錯誤,可能讓駭客可以用來取得某些機敏資訊。


此外,本月的 Patch Tuesday 修復的 4 個嚴重等級漏洞,其中一個存於 Power Platform 中,屬於假冒詐騙漏洞,兩個存於 Internet Connection Sharing 中,屬於遠端執行任意程式碼漏洞,另一個存於 Windows MSHTML Platform 中,亦屬於遠端執行任意程式碼漏洞。


三、建議改善措施:

           系統管理者與 Microsoft 用戶應立即依照指示,以最快速度套用 Patch Tuesday 與不定期發表的資安更新,以避免駭客利用未及更新的漏洞發動攻擊。

    情資報告連結:

這個網誌中的熱門文章

漏洞分享 - Fortinet 產品存在多個漏洞

-->

案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

資安威脅趨勢 - 醫院遭CrazyHunter勒索軟體持續攻擊

-->

漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品多個漏洞

-->