当前位置 | 首页 > 正文 >

Microsoft发布2022年8月安全更新

2022-08-11 17:13:04 点击量: 来源:国家信息安全漏洞共享平台(CNVD) 编辑:曾睿 作者: 审核:
【字体:
打印

安全公告编号:CNTA-2022-0020

8月9日,微软发布了2022年8月份的月度例行安全公告,修复了多款产品存在的116个安全漏洞。受影响的产品包括:Windows 11(56个)、Windows Server 2022(59个)、Windows 10 21H2(60个)、Windows 10 21H1(60个)、Windows 10 20H2 & Windows Server v20H2(61个)、Windows 8.1 & Server 2012 R2(40个)、Windows Server 2012(37个)、Windows RT 8.1(37个)和Microsoft Office-related software(4个)。

利用上述漏洞,攻击者可以绕过安全功能限制,获取敏感信息,提升权限,执行远程代码,或发起拒绝服务攻击等。CNVD提醒广大Microsoft用户尽快下载补丁更新,避免引发漏洞相关的网络安全事件。

CVE编号 公告标题 最高严重等级和漏洞影响 受影响的软件
CVE-2022-34715 Windows Network File System远程代码执行漏洞 重要远程代码执行 Server 2022
CVE-2022-30133 Windows Point-to-Point Protocol (PPP) 远程代码执行漏洞 严重远程代码执行 Windows 11Server 2022Server, version 20H2Server 2019Windows 10Server 2016Server 2012 R2Server 2012Windows 8.1
CVE-2022-35804 SMB Client and Server远程代码执行漏洞 严重远程代码执行 Windows 11
CVE-2022-34691 Active Directory Domain Services权限提升漏洞 严重特权提升 Windows 11Server 2022Server, version 20H2Server 2019Windows 10Server 2016Server 2012 R2Server 2012Windows 8.1
CVE-2022-34713 Microsoft Windows Support Diagnostic Tool (MSDT) 远程代码执行漏洞 重要远程代码执行 Windows 11Server 2022Server, version 20H2Server 2019Windows 10Server 2016Server 2012 R2Server 2012Windows 8.1
CVE-2022-35797 Windows Hello安全功能绕过漏洞 重要安全功能绕过 Windows 11Windows 10
CVE-2022-34714 Windows Secure Socket Tunneling Protocol (SSTP) 远程代码执行漏洞 严重远程代码执行 Windows 11Server 2022Server, version 20H2Server 2019Windows 10Server 2016Server 2012 R2Server 2012Windows 8.1
CVE-2022-34696 Windows Hyper-V远程代码执行漏洞 严重远程代码执行 Windows 11Server 2022Server, version 20H2Server 2019Windows 10Server 2016Server 2012 R2Windows 8.1
CVE-2022-34717 Microsoft Office远程代码执行漏洞 重要远程代码执行 Office 2016Office 2013Office LTSC 2021Office 2019365 Apps Enterprise