新聞

Microsoft 推出 2022 年 11 月 Patch Tuesday 資安修補包

2022 / 11 / 11
編輯部
Microsoft 推出 2022 年 11 月 Patch Tuesday 資安修補包
Microsoft 日前推出 2022 年 11 月例行資安更新修補包「Patch Tuesday」,共修復 68 個資安漏洞,其中有 11 個是屬於「嚴重」危險程度的漏洞,另有 6 個 0-day 漏洞已知遭用於駭侵攻擊。

以漏洞類型來區分,這次修復的資安漏洞與分類如下:
  • 權限提升漏洞:27 個;
  • 資安防護功能略過漏洞:4 個;
  • 遠端執行任意程式碼漏洞:16 個;
  • 資訊洩露漏洞:11 個;
  • 服務阻斷(Denial of Service)漏洞:6 個;
  • 假冒詐騙漏洞:3 個。

上述在這次 Patch Tuesday 中獲得修補的漏洞,並未包括兩個於 11 月 2 日公開的 OpenSSL 漏洞。

本月修復的 6 個已遭濫用 0-day 漏洞如下:
  • CVE-2022-41128:Windows Scripting Languages 遠端執行任意程式碼漏洞;
  • CVE-2022-41091:Windows Mark oof the Web 資安防護功能跳過漏洞;
  • CVE-2022-41073:WIndows Print Spooler 權限提升漏洞;
  • CVE-2022-41125:Windows CNG Key Isolation Service 權限提升漏洞;
  • CVE-2022-41040:Microsoft Exchange Server 權限提升漏洞;
  • CVE-2022-41082:Microsoft Exchange Server 遠端執行任意程式碼漏洞。
鑑於 Microsoft 軟體產品眾多,所有用戶與系統管理者應立即套用這次的 Patch Tuesday 資安更新,以免遭駭侵者利用已知的未修補漏洞發動攻擊,造成不必要的損失。
  • CVE編號:CVE-2022-41128 等
  • 影響產品(版本):Microsoft 多種軟體產品,詳見其資安通報。
  • 解決方案:更新至最新推出的軟體資安更新版本。
本文轉載自TWCERT/CC。

最新活動

看更多活動

大家都在看

30 天倒數計時:川普命令 CISA 以 AI 強化資安防禦能力,財政部設漏洞修補協調機制
30 天倒數計時:川普命令 CISA 以 AI 強化資安防禦能力,財政部設漏洞修補協調機制
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
OpenAI Codex 憑證遭雙管道攻擊竊取,refresh_token 永不過期釀長期滲透風險
OpenAI Codex 憑證遭雙管道攻擊竊取,refresh_token 永不過期釀長期滲透風險
NVIDIA 大舉開源「Physical AI」工具包,黃仁勳:代理人革命正式延伸至實體世界
NVIDIA 大舉開源「Physical AI」工具包,黃仁勳:代理人革命正式延伸至實體世界
Citrix NetScaler 重大漏洞 CVE-2026-3055 遭大規模利用,台灣企業應立即評估曝險程度
Citrix NetScaler 重大漏洞 CVE-2026-3055 遭大規模利用,台灣企業應立即評估曝險程度