請及時更新,微軟2月修復48個重要漏洞,1個零日漏洞
每月的第二個星期二,是微軟定期發布系統更新補丁的日子。2022年2月8日,微軟發布了一系列的漏洞補丁,共修復48 個漏洞(不包括22個Microsoft Edge漏洞),以及一個零日漏洞。具體漏洞類型、數量分別是:16個提權漏洞,3個安全功能繞過漏洞,16個遠程代碼執行漏洞,5個信息披露漏洞,5個拒絕服務漏洞和3個欺騙漏洞。
此外,在本次漏洞更新中,微軟還對一個公開披露的零日漏洞進行了修復。好消息是,截止到漏洞補丁發布之前,該零日漏洞暫未被野外積極利用。該漏洞編號CVE-2022-21989,屬于Windows內核特權提升漏洞,攻擊者可利用該漏洞獲取Windows操作系統的權限,應盡快更新。因為隨著時間的推移,該漏洞很有可能會被攻擊者利用,并針對性發起攻擊。
其他公司也在2月份發布了相應的安全更新,包括:
2月份Android的安全更新已經在2月7日發布;
思科2月份也發了一系列的產品安全更新,涉及Cisco Small Business RV 路由器、Snort 和 Cisco DNA Center;
SAP也發布了2022 年 2 月的安全更新。
注:以下是微軟2月漏洞補丁的詳細信息
參考來源:https://www.bleepingcomputer.com/news/microsoft/microsoft-february-2022-patch-tuesday-fixes-48-flaws-1-zero-day/