欢迎访问厦门医学院信息中心!

信息化资讯

安全公告

您的位置: 首页 > 信息化资讯 > 安全公告 > 正文

2022年4月微软补丁安全通告

时间:2022-04-19   来源:    阅读:次

一、漏洞名称:微软补丁日安全通告|4月份

二、漏洞概要:2022年4月12日(北京时间),微软发布了安全更新,共发布了129个CVE的补丁程序。

三、漏洞安全等级:存在10个标记等级为“Critical”的漏洞,116个被标记为“Important”的漏洞。

四、漏洞类型:主要有48个远程代码执行漏洞,56个权限提升漏洞以及10个信息泄露漏洞。

五、重要漏洞分析:

1.Windows网络文件系统远程命令执行漏洞(CVE-2022-24497)

该漏洞源于用户请求输出的错误处理,可能会导致内存破坏。攻击者可以执行远程命令进行攻击,获取系统最高权限。

2.Windows通用日志文件系统驱动程序提升权限漏洞(CVE-2022-24521)

该漏洞源于程序执行流运行到漏洞代码处时缺少对数据必要的检查,导致内存空间被破坏。攻击者可以利用该漏洞获取计算机的最高权限。

3.Windows远程过程调用运行时远程执行代码漏洞(CVE-2022-26809)

攻击者可以利用该漏洞获取计算机的最高权限。

六、修复建议:

微软官方已更新受影响软件的安全补丁,用户可根据不同系统版本下载安装对应的安全补丁,安全更新链接如下:

https://msrc.microsoft.com/update-guide/en-us/vulnerability/CVE-2022-24497

https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2022-24521

 

https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2022-26809

七、具体操作:

1.Windows自动更新

Microsoft Update默认启用,当系统检测到可用更新时,将会自动下载更新并在下一次启动时安装。

①点击“开始菜单”或按Windows快捷键,点击进入“设置”

②选择“更新和安全”,进入“Windows更新”(Windows 8、Windows 8.1、Windows Server 2012以及Windows Server 2012 R2可通过控制面板进入“Windows更新”,具体步骤为“控制面板”->“系统和安全”->“Windows更新”)

③选择“检查更新”,等待系统将自动检查并下载可用更新。

④重启计算机,安装更新系统重新启动后,可通过进入“Windows更新”->“查看更新历史记录”查看是否成功安装了更新。对于没有成功安装的更新,可以点击该更新名称进入微软官方更新描述链接,点击最新的SSU名称并在新链接中点击“Microsoft更新目录”,然后在新链接中选择适用于目标系统的补丁进行下载并安装。

2.手动安装更新

对于部分不能自动更新的系统版本,可前往Microsoft官方下载相应补丁进行更新。

下载链接如下:

https://msrc.microsoft.com/update-guide/releaseNote/2022-Apr

与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。

请升级浏览器版本

你正在使用旧版本浏览器。请升级浏览器以获得更好的体验。