漏洞更新 - Microsoft 2023 年 12 月 Patch Tuesday 每月例行更新修補包,修復 34 個資安漏洞(內含 1 個 0-day 漏洞)
Microsoft 2023 年 12 月 Patch Tuesday 每月例行更新修補包
修復 34 個資安漏洞(內含 1 個 0-day 漏洞)
一、摘要
Microsoft 於 2023 年 12 月 12 日釋出例行資安更新修補包「Patch Tuesday」,共修復 34 個資安漏洞,其中包含 1 個 0-day 漏洞。
二、存在風險
本月 Patch Tuesday 修補的漏洞數量較上個月減少,但仍有 4 個屬於「嚴重」等級,其中 1 個是已知遭到駭侵者利用的 0-day 漏洞。
該 0-day 漏洞是 CVE 編號為 CVE-2023-20588,存於特定 AMD 處理器中的除以 0 錯誤,可能讓駭客可以用來取得某些機敏資訊。
此外,本月的 Patch Tuesday 修復的 4 個嚴重等級漏洞,其中一個存於 Power Platform 中,屬於假冒詐騙漏洞,兩個存於 Internet Connection Sharing 中,屬於遠端執行任意程式碼漏洞,另一個存於 Windows MSHTML Platform 中,亦屬於遠端執行任意程式碼漏洞。
三、建議改善措施:
系統管理者與 Microsoft 用戶應立即依照指示,以最快速度套用 Patch Tuesday 與不定期發表的資安更新,以避免駭客利用未及更新的漏洞發動攻擊。
情資報告連結: