当前位置:首页 > 网络安全 > 安全通告 > 详情
【重大】【安全预警】微软2024年3月补丁日多产品安全漏洞预警
2024年03月14日   
 
微软 2024 年 3 月补丁日多产品安全漏洞预警

1、基本情况

   近日,监测发现 Microsoft 发布了 2024 年 3 月安全更新,此次安全更新发布了 59 个漏洞补丁,主要覆盖了以下组件:MicrosoftWindows and Windows Components; Office and Office Components; Azure; .NET Framework and Visual Studio; SQL Server; Windows Hyper-V; Skype; Microsoft Components for Android; andMicrosoft Dynamics 等。其中包含 2 个严重漏洞和 57 个高危漏洞。

   对此,建议广大用户做好资产自查以及预防工作,以免遭受黑客攻击。

2、漏洞详情

CVE-2024-21407 远程代码执行漏洞

   该漏洞存在于 Windows Hyper-V 中,是一个远程代码执行漏洞。

   攻击者可利用该漏洞操作系统上的用户在主机操作系统上执行任意代码。这通常称为用户到主机的逃逸,可用于影响服务器上的其他用户操作系统。

CVE-2024-26198 远程代码执行漏洞

   该漏洞存在于 Microsoft Exchange Server,是一个远程代码执行漏洞。该漏洞是一个典型的 DLL 加载漏洞,攻击者精心构造一个恶意文件然后诱骗用户打开,该文件会加载精心设计的 DLL 并导致代码执行。

CVE-2024-21334 远程代码执行漏洞

   该漏洞存在于开放管理基础设施 (OMI),是一个远程代码执行漏洞。未经身份验证的远程攻击者可利用该漏洞,在 Internet 上的 OMI 实例上执行代码。

CVE-2024-21400 用户权限提升漏洞

   该漏洞存在于 Microsoft Azure Kubernetes 服务机密容器,是一个特权提升漏洞。未经身份验证的远程攻击者可利用该漏洞,访问不受信任的 AKS Kubernetes 节点和 AKS 机密容器,以接管机密用户和容器,进而窃取凭据并影响其他资源。

3、处置建议

   根据影响版本中的信息,排查并升级到安全版本,或直接访问参考链接获取官方更新指南。

   https://msrc.microsoft.com/update-guide/releaseNote/2024-Mar

4、参考链接

   1) https://msrc.microsoft.com/update-guide/releaseNote/2024-Mar
>