首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

微软 11 月补丁星期二:修复 91 个漏洞,含 4 个零日漏洞

IT之家 11 月 13 日消息,科技媒体 bleepingcomputer 昨日(11 月 12 日)发布博文,报道称微软在本月补丁星期二活动日中,共计修复了 91 个漏洞,其中 4 个为零日漏洞,有 2 个证明被黑客利用发起攻击。

IT之家简要介绍下 2024 年 11 月微软补丁星期二修复的漏洞如下(此计数不包括之前在 11 月 7 日修复的两个 Edge 漏洞):

26 个权限提升漏洞

2 个安全特性绕过漏洞

52 个远程代码执行漏洞

4 个拒绝服务漏洞

1 个信息泄露漏洞

3 个欺骗漏洞

本月的补丁星期二修复了四个零日漏洞,其中两个在攻击中被积极利用,三个已被公开披露。微软将零日漏洞定义为在没有官方修复程序可用的情况下,已公开披露或被积极利用的漏洞。

今天更新中被积极利用的两个零日漏洞是:

CVE-2024-43451 - NTLM 哈希泄露欺骗漏洞

该漏洞允许攻击者通过最小交互(如单击或右键点击)暴露用户的 NTLMv2 哈希值,从而以用户身份进行身份验证。

CVE-2024-49039:Windows 任务调度程序特权提升漏洞

该漏洞允许攻击者通过特制的应用程序提升权限,从低权限的 AppContainer 环境执行代码。

  • 发表于:
  • 原文链接https://page.om.qq.com/page/OJUM0PDJWrSwTnwE-GsmLA8g0
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

相关快讯

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券