微软周二对59个漏洞进行了安全更新,其中包括两个被积极利用的0day 漏洞。虽然修复了24个RCE漏洞,但微软只将其中5个评为“关键”——4个远程代码执行缺陷和Azure Kubernetes服务权限提升漏洞。
每个漏洞类别中的错误数量如下所示:
- 3个安全功能绕过漏洞
- 24个远程代码执行漏洞
- 9个信息披露漏洞
- 3个拒绝服务漏洞
- 5个欺骗漏洞
- 5个边缘-铬漏洞
59个缺陷的总数不包括五个Microsoft Edge(Chromium)漏洞——Electron和Autodesk中的两个非Microsoft缺陷。
两个被积极利用的0day漏洞
其他公司的安全更新
苹果修复了一个名为BLASTPASS的新的零日漏洞链,该链用于安装飞马间谍软件的攻击。
Atlas VPN修复了Linux客户端中的零日漏洞,该漏洞可以暴露用户的实际IP地址。
华硕修复了SUS RT-AX55、RT-AX56U_V2和RT-AC86U路由器中的三个关键远程代码执行错误。
思科发布了各种产品的安全更新,并警告称思科ASA设备将迎来零日。
谷歌发布了Android和Chrome更新,以修复积极利用的漏洞。
转自 E安全,原文链接:https://mp.weixin.qq.com/s/Ak7FkOeLlPOdwLlT2uxffQ
封面来源于网络,如有侵权请联系删除