2024年2月份微软安全通告

2024-03-06 08:04
文章标签 安全 2024 微软 月份 通告

本文主要是介绍2024年2月份微软安全通告,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

文章目录

  • (一) 漏洞概要
  • (二) 漏洞数据分析
    • 1、漏洞数量趋势
    • 2、历史微软补丁日二月漏洞对比
    • 3、漏洞数量分析
  • (三) 重要漏洞分析
    • 1、漏洞分析
    • 2、影响范围
    • 3、修复建议


(一) 漏洞概要

2024 年 2月14日(北京时间),微软发布了安全更新,共发布了79个CVE的补丁程序,同比上月增多了26个。

在漏洞安全等级方面,存在5个标记等级为“Critical”的漏洞,71个漏洞被标记为“Important/High”等级的漏洞;在漏洞类型方面,主要有36个远程代码执行漏洞,15个权限提升漏洞以及5个信息泄露漏洞。

(二) 漏洞数据分析

1、漏洞数量趋势

在这里插入图片描述

2024年2月微软补丁漏洞修复情况

总体上来看,微软本月发布的补丁数量79个,有5个 Critical 漏洞补丁。综合考虑往年微软公布漏洞数量的数据统计和今年的特殊情况,初步估计微软在今年三月份公布的漏洞数将比今年二月份多,漏洞数量将会维持在80个左右。

2、历史微软补丁日二月漏洞对比

2021—2024年,2月份的Windows补丁趋势如下图:
在这里插入图片描述

历年2月份微软Windows补丁趋势

2021—2024年,2月份的漏洞危险等级趋势和数量如下图:
在这里插入图片描述

历年2月份微软漏洞趋势

在这里插入图片描述

历年2月份微软漏洞危险等级对比

2021—2024年,2月份的漏洞各个类型数量对比如下图:

在这里插入图片描述

微软近年2月漏洞类型对比

3、漏洞数量分析

从漏洞数量来看,今年相较去年减少。微软在2024年2月份爆发的漏洞相较于去年减少。本月出现了79个漏洞补丁,并且有5个 Critical 类型的漏洞补丁。
从漏洞的危险等级来看,相较去年“Critical”等级的漏洞数量增多,“Important/High”等级的漏洞数量减少。本月出现了56个“Important/High”等级的漏洞,相较去年增多了约10%。
从漏洞类型来看,RCE类型的漏洞数量减少,DoS类型的漏洞数量减少,EoP类型的漏洞数量减少,仍然需要引起高度重视,尤其是RCE漏洞在配合社工手段的前提下,甚至可以直接接管整个局域网并进行进一步扩展攻击。

(三) 重要漏洞分析

1、漏洞分析

Internet 快捷方式文件安全功能绕过漏洞 CVE-2024-21412
Internet 快捷方式对象用于创建 Internet 网站的桌面快捷方式。与文件系统中项的快捷方式一样,Internet 快捷方式采用桌面图标的形式。当用户单击图标时,浏览器将启动并显示与快捷方式关联的网站。
其中存在安全功能绕过漏洞,攻击者可以利用该漏洞绕过目标系统上的安全功能,并做出规定之外的行为。该漏洞存在在野利用,经过评估,危害比较大,我们建议用户及时更新微软安全补丁。

Windows SmartScreen 安全功能绕过漏洞 CVE-2024-21351
Microsoft SmartScreen 是包含在许多微软产品中的一款基于云端的反钓鱼反恶意软件的组件,被设计为针对社会工程学、路过式下载等安全风险保护用户。
其中存在安全功能绕过漏洞,攻击者可以利用该漏洞绕过目标系统上的安全功能,并做出规定之外的行为。该漏洞存在在野利用,经过评估,危害比较大,我们建议用户及时更新微软安全补丁。

2、影响范围

在这里插入图片描述

3、修复建议

微软官方已更新受影响软件的安全补丁,用户可根据不同系统版本下载安装对应的安全补丁。


这篇关于2024年2月份微软安全通告的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/779370

相关文章

Java JUC并发集合详解之线程安全容器完全攻略

《JavaJUC并发集合详解之线程安全容器完全攻略》Java通过java.util.concurrent(JUC)包提供了一整套线程安全的并发容器,它们不仅是简单的同步包装,更是基于精妙并发算法构建... 目录一、为什么需要JUC并发集合?二、核心并发集合分类与详解三、选型指南:如何选择合适的并发容器?在多

Nginx安全防护的多种方法

《Nginx安全防护的多种方法》在生产环境中,需要隐藏Nginx的版本号,以避免泄漏Nginx的版本,使攻击者不能针对特定版本进行攻击,下面就来介绍一下Nginx安全防护的方法,感兴趣的可以了解一下... 目录核心安全配置1.编译安装 Nginx2.隐藏版本号3.限制危险请求方法4.请求限制(CC攻击防御)

Java 线程安全与 volatile与单例模式问题及解决方案

《Java线程安全与volatile与单例模式问题及解决方案》文章主要讲解线程安全问题的五个成因(调度随机、变量修改、非原子操作、内存可见性、指令重排序)及解决方案,强调使用volatile关键字... 目录什么是线程安全线程安全问题的产生与解决方案线程的调度是随机的多个线程对同一个变量进行修改线程的修改操

Java中常见队列举例详解(非线程安全)

《Java中常见队列举例详解(非线程安全)》队列用于模拟队列这种数据结构,队列通常是指先进先出的容器,:本文主要介绍Java中常见队列(非线程安全)的相关资料,文中通过代码介绍的非常详细,需要的朋... 目录一.队列定义 二.常见接口 三.常见实现类3.1 ArrayDeque3.1.1 实现原理3.1.2

JAVA保证HashMap线程安全的几种方式

《JAVA保证HashMap线程安全的几种方式》HashMap是线程不安全的,这意味着如果多个线程并发地访问和修改同一个HashMap实例,可能会导致数据不一致和其他线程安全问题,本文主要介绍了JAV... 目录1. 使用 Collections.synchronizedMap2. 使用 Concurren

Python从零打造高安全密码管理器

《Python从零打造高安全密码管理器》在数字化时代,每人平均需要管理近百个账号密码,本文将带大家深入剖析一个基于Python的高安全性密码管理器实现方案,感兴趣的小伙伴可以参考一下... 目录一、前言:为什么我们需要专属密码管理器二、系统架构设计2.1 安全加密体系2.2 密码强度策略三、核心功能实现详解

最新Spring Security实战教程之Spring Security安全框架指南

《最新SpringSecurity实战教程之SpringSecurity安全框架指南》SpringSecurity是Spring生态系统中的核心组件,提供认证、授权和防护机制,以保护应用免受各种安... 目录前言什么是Spring Security?同类框架对比Spring Security典型应用场景传统

浅析Rust多线程中如何安全的使用变量

《浅析Rust多线程中如何安全的使用变量》这篇文章主要为大家详细介绍了Rust如何在线程的闭包中安全的使用变量,包括共享变量和修改变量,文中的示例代码讲解详细,有需要的小伙伴可以参考下... 目录1. 向线程传递变量2. 多线程共享变量引用3. 多线程中修改变量4. 总结在Rust语言中,一个既引人入胜又可

Python基于火山引擎豆包大模型搭建QQ机器人详细教程(2024年最新)

《Python基于火山引擎豆包大模型搭建QQ机器人详细教程(2024年最新)》:本文主要介绍Python基于火山引擎豆包大模型搭建QQ机器人详细的相关资料,包括开通模型、配置APIKEY鉴权和SD... 目录豆包大模型概述开通模型付费安装 SDK 环境配置 API KEY 鉴权Ark 模型接口Prompt

2024年流动式起重机司机证模拟考试题库及流动式起重机司机理论考试试题

题库来源:安全生产模拟考试一点通公众号小程序 2024年流动式起重机司机证模拟考试题库及流动式起重机司机理论考试试题是由安全生产模拟考试一点通提供,流动式起重机司机证模拟考试题库是根据流动式起重机司机最新版教材,流动式起重机司机大纲整理而成(含2024年流动式起重机司机证模拟考试题库及流动式起重机司机理论考试试题参考答案和部分工种参考解析),掌握本资料和学校方法,考试容易。流动式起重机司机考试技