获悉,12 月修复的 4 项高危漏洞中,漏洞编号“CVE-2023-35641”、“CVE-2023-35630”与 Windows 内置的 ICS(Internet Connection Sharing)服务有关,该服务允许多台电脑共享一个网络连接,黑客能够利用 DHCP 服务进入启用相关服务的服务器,从而执行恶意代码。
▲ 图源 微软漏洞追踪官网▲ 图源 微软漏洞追踪官网另外两项高危漏洞主要与 Windows 内置应用有关,其中“CVE-2023-35628”漏洞。允许黑客利用 Edge 浏览器 IE 模式中的“Windows MSHTML 平台”,远程执行恶意代码;“CVE-2023-36019”,允许黑客利用“Microsoft Power Platform 连接器”进行钓鱼攻击。
▲ 图源 微软漏洞追踪官网▲ 图源 微软漏洞追踪官网在零日漏洞方面,相关漏洞追踪编号为“CVE-2023-20588”。该漏洞主要涉及 AMD 处理器,最初披露于今年 8 月。
▲ 图源 微软漏洞追踪官网根据 AMD 描述,部分 AMD 处理器上存在“division by zero(除零)”错误,可能导致返回推测数据,造成信息泄露。
▲ 图源 AMD 漏洞追踪官网相关教程
2023-11-18
2023-08-18
2024-05-05
2024-11-01
2023-09-13
2023-08-15
2024-06-04
2024-09-13
2023-11-09
2024-11-17
2024-11-16
2024-11-16
2024-11-15
2024-11-15
2024-11-15