提示:您当前的浏览器类型未能正确识别,如出现网站显示错位,请更换常用浏览器!
学院微信公众号
中国禁毒公众号
广东禁毒公众号
关于微软2024年3月安全更新多个高危漏洞的通告
稿件来源:msrc.microsoft.com   发布日期:2024-03-15   点击量:1016   发布部门:信息中心

2024年3月12日,微软发布了3月安全更新,本次更新共修复了60个漏洞(不包含3月7日修复的4个Microsoft Edge漏洞),漏洞类型包括特权提升漏洞、安全功能绕过漏洞、远程代码执行漏洞、信息泄露漏洞、拒绝服务漏洞和欺骗漏洞等。

本次安全更新中不包含被积极利用的0 day漏洞,其中评级为“严重”的2个漏洞。

一、漏洞及影响范围

CVE ID

CVE 标题

严重性

CVE-2024-21407

Windows Hyper-V 远程代码执行漏洞

严重

CVE-2024-21408

Windows Hyper-V 拒绝服务漏洞

严重

CVE-2024-21392

.NET 和Visual Studio 拒绝服务漏洞

高危

CVE-2024-26203

Azure Data Studio 权限提升漏洞

高危

CVE-2024-21421

Azure SDK 欺骗漏洞

高危

CVE-2023-28746

Intel:CVE-2023-28746 寄存器文件数据采样 (RFDS)

高危

CVE-2024-21390

Microsoft Authenticator 权限提升漏洞

高危

CVE-2024-21400

Microsoft Azure Kubernetes Service Confidential Container 特权提升漏洞

高危

CVE-2024-26164

Microsoft Django Backend for SQL Server 远程代码执行漏洞

高危

CVE-2024-21419

Microsoft Dynamics 365(on-premises)跨站脚本漏洞

高危

CVE-2024-26198

Microsoft Exchange Server 远程代码执行漏洞

高危

CVE-2024-21437

Windows Graphics Component 特权提升漏洞

高危

CVE-2024-26201

Microsoft Intune Linux Agent 权限提升漏洞

高危

CVE-2024-26199

Microsoft Office 权限提升漏洞

高危

CVE-2024-21426

Microsoft SharePoint Server 远程代码执行漏洞

高危

CVE-2024-26190

Microsoft QUIC 拒绝服务漏洞

高危

CVE-2024-21448

Microsoft Teams for Android 信息泄露漏洞

高危

CVE-2024-21451

Microsoft ODBC Driver 远程代码执行漏洞

高危

CVE-2024-21441

Microsoft WDAC OLE DB provider for SQL Server 远程代码执行漏洞

高危

CVE-2024-26161

Microsoft WDAC OLE DB provider for SQL Server 远程代码执行漏洞

高危

CVE-2024-26166

Microsoft WDAC OLE DB provider for SQL Server 远程代码执行漏洞

高危

CVE-2024-21444

Microsoft WDAC OLE DB provider for SQL Server 远程代码执行漏洞

高危

CVE-2024-21450

Microsoft WDAC OLE DB provider for SQL Server 远程代码执行漏洞

高危

CVE-2024-21434

Microsoft Windows SCSI Class System File 特权提升漏洞

高危

CVE-2024-21330

Open Management Infrastructure (OMI) 特权提升漏洞

高危

CVE-2024-21334

Open Management Infrastructure (OMI) 远程代码执行漏洞

高危

CVE-2024-26204

Outlook for Android 信息泄露漏洞

高危

CVE-2024-21411

Skype for Consumer 远程代码执行漏洞

高危

CVE-2024-21418

Software for Open Networking in the Cloud (SONiC) 特权提升漏洞

高危

CVE-2024-26165

Visual Studio Code 特权提升漏洞

高危

CVE-2024-21438

Microsoft AllJoyn API 拒绝服务漏洞

高危

CVE-2024-26160

Windows Cloud Files Mini Filter Driver 信息泄露漏洞

高危

CVE-2024-26170

Windows Composite Image File System (CimFS) 特权提升漏洞

高危

CVE-2024-26185

Windows 压缩文件夹篡改漏洞

高危

CVE-2024-20671

Microsoft Defender 安全功能绕过漏洞

高危

CVE-2024-26169

Windows Error Reporting Service 特权提升漏洞

高危

CVE-2024-21431

Hypervisor-Protected Code Integrity (HVCI) 安全功能绕过漏洞

高危

CVE-2024-21436

Windows Installer 权限提升漏洞

高危

CVE-2024-21427

Windows Kerberos 安全功能绕过漏洞

高危

CVE-2024-26177

Windows 内核信息泄露漏洞

高危

CVE-2024-26176

Windows 内核特权提升漏洞

高危

CVE-2024-26174

Windows 内核信息泄露漏洞

高危

CVE-2024-26182

Windows 内核特权提升漏洞

高危

CVE-2024-26181

Windows 内核拒绝服务漏洞

高危

CVE-2024-26178

Windows 内核特权提升漏洞

高危

CVE-2024-26173

Windows 内核特权提升漏洞

高危

CVE-2024-21443

Windows 内核特权提升漏洞

高危

CVE-2024-21446

NTFS 特权提升漏洞

高危

CVE-2024-21440

Microsoft ODBC Driver 远程代码执行漏洞

高危

CVE-2024-26162

Microsoft ODBC Driver 远程代码执行漏洞

高危

CVE-2024-26159

Microsoft ODBC Driver 远程代码执行漏洞

高危

CVE-2024-21435

Windows OLE 远程代码执行漏洞

高危

CVE-2024-21433

Windows Print Spooler 特权提升漏洞

高危

CVE-2024-26197

Windows Standards-Based Storage Management Service 拒绝服务漏洞

高危

CVE-2024-21439

Windows Telephony Server 权限提升漏洞

高危

CVE-2024-21432

Windows Update Stack 特权提升漏洞

高危

CVE-2024-21429

Windows USB Hub Driver 远程代码执行漏洞

高危

CVE-2024-21442

Windows USB Print Driver 权限提升漏洞

高危

CVE-2024-21445

Windows USB Print Driver 权限提升漏洞

高危

CVE-2024-21430

Windows USB Attached SCSI (UAS) Protocol 远程代码执行漏洞

高危

二、建议处置方式

建议各部门、全体校园网用户根据自身使用Microsoft系统及软件版本,在确保安全的前提下更新系统,避免引发漏洞相关的网络安全事件。

三、参考信息

https://msrc.microsoft.com/update-guide/releaseNote/2024-Mar

广州市公用事业技师学院 地址:广州市越秀区东华南路162号 
联系电话:020-83781061 招生电话:020-83781062 
ICP备案号:粤ICP备05022659号 
版权所有 © 2016-2025 www.gzgyjx.cn. All Rights Reserved. Powered By 信息中心.
回到顶部按钮