微比恩 > 信息聚合 > 微软宣布 12 月“Patch Tuesday”共修复 30 项安全漏洞,含 4 项高危 1 项零日

微软宣布 12 月“Patch Tuesday”共修复 30 项安全漏洞,含 4 项高危 1 项零日

2023-12-14 15:04:40来源: IT之家

IT之家 12 月 14 日消息,微软今日宣布,12 月“Patch Tuesday”一共修复了 30 项安全漏洞,其中包含 4 项高危漏洞,1 项零日漏洞,IT之家整理相关高危漏洞及零日漏洞信息如下:IT之家获悉,12 月修复的 4 项高危漏洞中,漏洞编号“CVE-2023-35641”、“CVE-2023-35630”与 Windows 内置的 ICS(Internet Connection Sharing)服务有关,该服务允许多台电脑共享一个网络连接,黑客能够利用 DHCP 服务进入启用相关服务的服务器,从而执行恶意代码。▲ 图源 微软漏洞追踪官网(下同)另外两项高危漏洞主要与 Windows 内置应用有关,其中“CVE-2023-35628”漏洞,允许黑客利用 Edge 浏览器 IE 模式中的“Windows MSHTML 平台”,远程执行恶意代码;“CVE-2

关注公众号
标签: 微软 安全 漏洞