UCLOUD优刻得 产品 方案 文档 控制台 立即注册
  • 登录
  • 控制台
产品目录
计算
  • 云主机 UHost
  • GPU云主机 UHost
  • 裸金属云主机 UPHost
  • GPU裸金属云主机 UPHost
  • 私有专区 UDSet
  • 轻量应用云主机 ULightHost
  • 容器云 UK8S
云上网络
  • 私有网络 UVPC
  • 负载均衡 ULB
  • 私有连接 PrivateLink
  • 云解析 UDNS
接入网
  • 外网弹性IP EIP
  • 共享流量包 UTP
混合组网
  • 云联网 UGN
  • 智联 UWAN
  • VPN网关 IPSecVPN
  • 高速通道 UDPN
存储
  • 云硬盘 UDisk
  • 文件存储 UFS
  • 文件存储 UPFS
  • 对象存储 US3
  • 磁盘快照服务 USnap
  • 数据方舟 UDataArk
网络加速
  • 全球动态加速 PathX
  • 应用仓库加速 UAAA
云分发
  • 云分发 UCDN
视频服务
  • 云直播 ULive
边缘计算
  • 边缘计算虚拟机 UEC-VM
数据库
  • 云数据库 UDB MySQL
  • 云数据库 UDB MongoDB
  • 云数据库 UDB PostgreSQL
  • 云数据库 UDB SQL Server
  • 云内存 UMem Memcache
  • 云内存 UMem Redis
  • 分布式NewSQL数据库 TiDB
大数据与中间件
  • 托管Hadoop集群 UHadoop
  • 云搜索服务 CSS
  • Kafka消息队列 UKafka
数据仓库
  • 数据仓库 UDW Clickhouse
安全防护
  • WEB应用防火墙 UWAF
  • DDoS攻击防护 UDDoS
  • 主机入侵检测 UHIDS
安全合规
  • 堡垒机 UAuditHost
  • 等保咨询 UDBCP
  • 数据安全解决方案 UDSS
  • 安全屋 SafeHouse
监控与运维
  • 云监控 CloudWatch
  • 网络拨测 UNDT
  • 网络流量分析 NTA
多云与迁移
  • 数据传输服务 UDTS
混合云
  • 混合云 UHybrid
  • 金翼专区 UXZONE
  • 多云管理平台 UCMP
  • 天镜·智能告警 SkyM Alert
私有云
  • 私有云 UCloudStack
  • 智能大数据平台专业版 USDP
  • 超融合一体机 Utrion
  • 统一存储 UCloudStor
  • 信创云 UXC
云通信
  • 语音消息服务 UVMS
  • 短信服务 USMS
  • 视频短信 ISMS
  • 短链工具 USLK
企业应用
  • 域名服务 UDNR
  • SSL证书管理 USSL
通用人工智能
  • AI图像处理平台 PICPIK.AI
  • 模型服务平台 UModelVerse
解决方案
行业类
  • 行业类-零售
  • 行业类-政府
  • 行业类-金融
  • 行业类-出海
  • 行业类-医疗
  • 行业类-教育
  • 行业类-工业
  • 行业类-智慧楼宇
  • 行业类-疫情综合管理系统
  • 行业类-远程桌面
  • 行业类-云游戏
  • 行业类-智慧农业
  • 行业类-智慧物业与园区
  • 行业类-智慧能源
  • 行业类-智能汽车视频云
  • 行业类-新零售
通用类
  • 通用类-人工智能
  • 通用类-安全
  • 通用类-海量计算
  • 通用类-高可用
  • 通用类-云备份
  • 通用类-物联网
  • 通用类-云智能存储网关
  • 通用类-大数据
  • 通用类-视频云
  • 通用类-智慧运维
  • 通用类-边缘云
  • 通用类-混合云
文档中心
客户案例
教育
金融
游戏
移动社交
政务企业
新零售
视频直播
医疗健康
AI+IoT
更多案例
关于我们
公司介绍
新闻资讯
最新资讯
开源工作
服务
开发者资源
安全中心
数据保障(GDPR)
技术支持
运维服务
等保合规服务
备案服务
产品动态
安全公告 UCloud-202205-001:微软5月多个安全漏洞

UCloud-202205-001:微软5月多个安全漏洞

  • 发布时间 2022-05-11
  • 更新时间 2022-05-11
  • 漏洞等级 High
  • CVE编号

漏洞描述

2022年5月10日,微软发布了5月份的安全更新,本次发布的安全更新修复了包括3个0day漏洞在内的75个安全漏洞,其中有8个漏洞被评级为“严重”,这些漏洞可导致远程代码执行或特权提升。

漏洞详情

本次发布的安全更新涉及.NET Framework、Microsoft Exchange Server、Azure SHIR、Microsoft Office、Remote Desktop Client、Visual Studio、Windows Active Directory、Windows Kerberos、Windows Kernel、Windows Network File System、Windows NTFS、Windows Point-to-Point Tunneling Protocol、Windows Print Spooler Components、Windows Remote Desktop和Windows ServerService等多个产品和组件。
本次修复的75个漏洞中,21个为权限提升漏洞,26个为远程代码执行漏洞,17个为信息泄露漏洞,6个为拒绝服务漏洞,4个为安全功能绕过漏洞,以及1个欺骗漏洞。
微软本次共修复了3个0day漏洞,这些漏洞均已公开披露,其中CVE-2022-26925已知被利用。

  • CVE-2022-26925 :Windows LSA 欺骗漏洞

可利用此漏洞在未经身份验证的情况下调用LSARPC接口上的方法并强制域控制器使用NTLM进行身份验证。当此漏洞与针对 Active Directory 证书服务 (AD CS)的NTLM中继攻击结合使用时,该漏洞的CVSS评分将为9.8。目前此漏洞已公开披露,且已检测到漏洞利用。注意,此漏洞影响了所有服务器,在应用安全更新时应优先考虑域控制器。

  • CVE-2022-22713:Windows Hyper-V 拒绝服务漏洞

此漏洞无需与用户交互即可本地利用,但攻击复杂度高,成功利用此漏洞需要赢得竞争条件。此漏洞已公开披露,目前暂未发现被利用。

  • CVE-2022-29972:(Insight Software)Magnitude Simba AmazonRedshift ODBC驱动程序代码执行漏洞

MagnitudeSimba Amazon Redshift ODBC 驱动程序1.4.11–1.4.21.1001、1.4.22–1.4.51的基于浏览器的认证组件中存在参数注入漏洞,可能允许本地用户执行任意代码。此第三方驱动程序漏洞影响了微软的Self-hosted Integration Runtime(该漏洞也影响了AzureSynapse pipelines 和Azure Data Factory)。此漏洞已公开披露,目前暂未发现被利用。

本次修复的8个严重漏洞包括:

  • AzureSHIR(公告:ADV220001)-第三方驱动程序漏洞:即将对Azure Data Factory和Azure Synapse pipelines基础结构进行改进以响应CVE-2022-29972。

  • CVE-2022-29972:Self-hosted Integration Runtime-(InsightSoftware:Magnitude Simba Amazon Redshift ODBC 驱动程序代码执行漏洞)

  • CVE-2022-22017:Remote Desktop Client远程代码执行漏洞

  • CVE-2022-26923:Active Directory Domain Services特权提升漏洞

  • CVE-2022-26931:Windows Kerberos 特权提升漏洞

  • CVE-2022-26937:Windows Network File System远程代码执行漏洞

  • CVE-2022-23270:Point-to-Point Tunneling Protocol远程代码执行漏洞

  • CVE-2022-21972:Point-to-Point Tunneling Protocol远程代码执行漏洞


其它需要关注的漏洞包括但不限于:

  • CVE-2022-21978:Microsoft Exchange Server 特权提升漏洞

此漏洞的 CVSSv3评分为8.2。成功利用此漏洞需要攻击者作为高权限组的成员通过 Exchange Server 的身份验证。可利用性评估:利用的可能性较小。
CVE-2022-22012、CVE-2022-29130 :Windows LDAP 远程代码执行漏洞
此漏洞的CVSSv3评分为9.8,可在未经认证的情况下向存在漏洞的服务器发送特制的请求来利用此漏洞,成功利用此漏洞可能导致在SYSTEM账户的上下文中运行代码。只有将 MaxReceiveBuffer LDAP 策略设置为高于默认值的值时,才能利用此漏洞。使用该策略默认值的系统不存在此漏洞。可利用性评估:利用的可能性较小。

  • CVE-2022-26913:Windows 身份验证安全功能绕过漏洞

此漏洞的CVSSv3评分为7.4,成功利用此漏洞可以执行中间人(MITM)攻击,并可以解密、读取或修改客户端和服务器之间的 TLS 流量。可利用性评估:利用的可能性较小。

  • CVE-2022-29108:Microsoft SharePoint Server 远程代码执行漏洞

此漏洞的CVSSv3评分为8.8,必须经过身份验证并拥有创建页面的权限才能利用此漏洞。可利用性评估:可能被利用。

  • CVE-2022-29133:Windows 内核特权提升漏洞

此漏洞的CVSSv3评分为8.8,可以从低权限的AppContainer进行攻击,成功利用此漏洞可以提升权限并以比AppContainer 执行环境更高的完整性级别执行代码或访问资源。可利用性评估:利用的可能性较小。

处置建议

目前微软已发布相关安全更新,建议受影响的用户尽快修复。
(一) Windows update更新
自动更新:
Microsoft Update默认启用,当系统检测到可用更新时,将会自动下载更新并在下一次启动时安装。
手动更新:
1、点击“开始菜单”或按Windows快捷键,点击进入“设置”
2、选择“更新和安全”,进入“Windows更新”(Windows 8、Windows 8.1、Windows Server 2012以及Windows Server 2012 R2可通过控制面板进入“Windows更新”,具体步骤为“控制面板”->“系统和安全”->“Windows更新”)
3、选择“检查更新”,等待系统将自动检查并下载可用更新。
4、重启计算机,安装更新系统重新启动后,可通过进入“Windows更新”->“查看更新历史记录”查看是否成功安装了更新。对于没有成功安装的更新,可以点击该更新名称进入微软官方更新描述链接,点击最新的SSU名称并在新链接中点击“Microsoft更新目录”,然后在新链接中选择适用于目标系统的补丁进行下载并安装。
(二)手动安装更新
Microsoft官方下载相应补丁进行更新。
5月安全更新下载链接:
https://msrc.microsoft.com/update-guide/releaseNote/2022-May

参考链接

https://msrc.microsoft.com/update-guide/releaseNote/2022-May
https://msrc.microsoft.com/update-guide/en-US/vulnerability/ADV220001
https://www.bleepingcomputer.com/news/microsoft/microsoft-may-2022-patch-tuesday-fixes-3-zero-days-75-flaws/
https://blog.qualys.com/vulnerabilities-threat-research/2022/05/10/may-2022-patch-tuesday-microsoft-releases-75-vulnerabilities-with-8-critical

 

注册享活动套餐

售前咨询

4000188113转1

售后咨询

4000188113转2

网站备案咨询

4000188113转3

公安备案咨询

4000188113转6

返回顶部
Copyright © 2012- UCloud
优刻得科技股份有限公司
Tel:4000188113

UCloud与云服务

  • 公司介绍
  • 加入我们
  • 素材下载
  • 域名供应商:新网

快速入口

  • 文档中心
  • 安全中心
  • 安全应急响应中心
  • UCloud举报平台
  • 12321举报中心
  • 互联网信息举报
  • UCloud App

常见问题

  • API相关
  • 登录相关
  • 服务相关
  • 备案相关
  • 计费相关

用户俱乐部

  • 用户社区
  • 推荐有礼
  • 优云智算
  • AI镜像社区
沪公网安备 31011002000058号 | 沪ICP备12020087号-3
微信二维码
长按保存图片,在微信中扫描该二维码

微博

Tel:4000188113

Copyright © 2012- UCloud
优刻得科技股份有限公司