KB5027231: A keddi javítás biztonsági frissítéseket tartalmaz

A javítási keddi frissítések itt vannak, és a biztonságra összpontosítanak.

  • 73 CVE-vel foglalkozik a frissítés, a mérsékelttől a kritikusig.
  • A Chrome és a GitHub sebezhetőségeit is kijavították.
  • Most már letöltheti és telepítheti a KB5027231 kiadást Windows 11 rendszerére.
KB5027231

Ismét eljött a hónap ilyen időszaka. Kitaláltad. Megérkezett a patch kedd néhány fontos biztonsági frissítéssel a Windows 11 rendszerhez.

A redmondi technológiai óriás szerint a KB5027231 kifejezetten a Windows 11 biztonsági problémáit kezeli, beleértve a KB5026446biztonsági funkciói.

Érdemes megjegyezni, hogy ez a frissítés nem kevesebb, mint 73 CVE-re összpontosít, amelyek kritikusak vagy mérsékeltek, és 22 nem Microsoft CVE-hez is támogatást kínál, különösen a Chrome és a GitHub esetében.

Szerencsére jelenleg egyiket sem használják ki aktívan, így lélegzethez juthat, ha nem frissítette a Windows 11-et.

KB5027231: Íme a Microsoft által a javítási kedden címzett CVE-k teljes listája

A biztonsági frissítésben tárgyalt legfontosabb CVE-k némelyike ​​azokra a kritikus CVE-kre összpontosít, amelyek megtámadják a Visual Studio Net Framework-jét, valamint a Microsoft SharePoint szervereket.

Van egy bizonyos CVE, amely nagyon hajlamos a támadásokra, a CVE-2023-32013, és ez a Windows Hyper-V szolgáltatásmegtagadásra vonatkozik, ezért érdemes frissítenie a rendszert, ha a célpontban van.KB5027231

Íme a Microsoft által a javítási kedden címzett CVE-k teljes listája.

Címke CVE Alappontszám CVSS vektor Kihasználhatóság GYIK? Megkerülő megoldások? Enyhítések?
Azure DevOps CVE-2023-21565 7.1 CVSS: 3.1/AV: N/AC: L/PR: L/UI: N/S: U/C: H/I: L/A: N/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
Azure DevOps CVE-2023-21569 5.5 CVSS: 3.1/AV: N/AC: L/PR: L/UI: R/S: U/C: L/I: L/A: L/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
.NET és Visual Studio CVE-2023-24895 7.8 CVSS: 3.1/AV: L/AC: L/PR: N/UI: R/S: U/C: H/I: H/A: H/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
Microsoft Dynamics CVE-2023-24896 5.4 CVSS: 3.1/AV: N/AC: L/PR: L/UI: R/S: C/C: L/I: L/A: N/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
.NET és Visual Studio CVE-2023-24897 7.8 CVSS: 3.1/AV: L/AC: L/PR: N/UI: R/S: U/C: H/I: H/A: H/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
.NET és Visual Studio CVE-2023-24936 8.1 CVSS: 3.1/AV: N/AC: H/PR: N/UI: N/S: U/C: H/I: H/A: H/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
Windows CryptoAPI CVE-2023-24937 6.5 CVSS: 3.1/AV: N/AC: L/PR: L/UI: N/S: U/C: N/I: N/A: H/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Nem Nem Nem
Windows CryptoAPI CVE-2023-24938 6.5 CVSS: 3.1/AV: N/AC: L/PR: L/UI: N/S: U/C: N/I: N/A: H/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Nem Nem Nem
Microsoft Exchange Server CVE-2023-28310 8.0 CVSS: 3.1/AV: A/AC: L/PR: L/UI: N/S: U/C: H/I: H/A: H/E: U/RL: O/RC: C Valószínűbb a kizsákmányolás Igen Nem Nem
.NET Framework CVE-2023-29326 7.8 CVSS: 3.1/AV: L/AC: L/PR: N/UI: R/S: U/C: H/I: H/A: H/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
.NET Core CVE-2023-29331 7.5 CVSS: 3.1/AV: N/AC: L/PR: N/UI: N/S: U/C: N/I: N/A: H/E: P/RL: O/RC: C Kizsákmányolás kevésbé valószínű Nem Nem Nem
NuGet kliens CVE-2023-29337 7.1 CVSS: 3.1/AV: N/AC: H/PR: L/UI: R/S: U/C: H/I: H/A: H/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
Microsoft Edge (Chromium-alapú) CVE-2023-29345 6.1 CVSS: 3.1/AV: N/AC: L/PR: N/UI: R/S: C/C: L/I: L/A: N/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
Windows NTFS CVE-2023-29346 7.8 CVSS: 3.1/AV: L/AC: L/PR: L/UI: N/S: U/C: H/I: H/A: H/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
Windows csoportházirend CVE-2023-29351 8.1 CVSS: 3.1/AV: N/AC: L/PR: L/UI: N/S: U/C: N/I: H/A: H/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
Távoli asztali kliens CVE-2023-29352 6.5 CVSS: 3.1/AV: N/AC: L/PR: N/UI: R/S: U/C: N/I: H/A: N/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
SysInternals CVE-2023-29353 5.5 CVSS: 3.1/AV: L/AC: L/PR: N/UI: R/S: U/C: N/I: N/A: H/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
Windows DHCP szerver CVE-2023-29355 5.3 CVSS: 3.1/AV: N/AC: L/PR: N/UI: N/S: U/C: L/I: N/A: N/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Igen
Microsoft Office SharePoint CVE-2023-29357 9.8 CVSS: 3.1/AV: N/AC: L/PR: N/UI: N/S: U/C: H/I: H/A: H/E: U/RL: O/RC: C Valószínűbb a kizsákmányolás Igen Nem Igen
Windows GDI CVE-2023-29358 7.8 CVSS: 3.1/AV: L/AC: L/PR: L/UI: N/S: U/C: H/I: H/A: H/E: U/RL: O/RC: C Valószínűbb a kizsákmányolás Igen Nem Nem
Windows Win32K CVE-2023-29359 7.8 CVSS: 3.1/AV: L/AC: L/PR: L/UI: N/S: U/C: H/I: H/A: H/E: U/RL: O/RC: C Valószínűbb a kizsákmányolás Igen Nem Nem
Windows TPM eszközillesztő CVE-2023-29360 7.8 CVSS: 3.1/AV: L/AC: L/PR: L/UI: N/S: U/C: H/I: H/A: H/E: U/RL: O/RC: C Valószínűbb a kizsákmányolás Igen Nem Nem
Windows Cloud Files miniszűrő-illesztőprogram CVE-2023-29361 7.0 CVSS: 3.1/AV: L/AC: H/PR: L/UI: N/S: U/C: H/I: H/A: H/E: U/RL: O/RC: C Valószínűbb a kizsákmányolás Igen Nem Nem
Távoli asztali kliens CVE-2023-29362 8.8 CVSS: 3.1/AV: N/AC: L/PR: N/UI: R/S: U/C: H/I: H/A: H/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
Windows PGM CVE-2023-29363 9.8 CVSS: 3.1/AV: N/AC: L/PR: N/UI: N/S: U/C: H/I: H/A: H/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Igen
Windows hitelesítési módszerek CVE-2023-29364 7.0 CVSS: 3.1/AV: L/AC: H/PR: L/UI: N/S: U/C: H/I: H/A: H/E: P/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
Microsoft Windows Codecs Library CVE-2023-29365 7.8 CVSS: 3.1/AV: L/AC: L/PR: N/UI: R/S: U/C: H/I: H/A: H/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
Windows földrajzi helymeghatározási szolgáltatás CVE-2023-29366 7.8 CVSS: 3.1/AV: L/AC: L/PR: N/UI: R/S: U/C: H/I: H/A: H/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
Windows OLE CVE-2023-29367 7.8 CVSS: 3.1/AV: L/AC: L/PR: N/UI: R/S: U/C: H/I: H/A: H/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
Windows szűrés CVE-2023-29368 7.0 CVSS: 3.1/AV: L/AC: H/PR: L/UI: N/S: U/C: H/I: H/A: H/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
Windows Remote Procedure Call Runtime CVE-2023-29369 6.5 CVSS: 3.1/AV: N/AC: L/PR: L/UI: N/S: U/C: N/I: N/A: H/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Nem Nem Nem
Microsoft Windows Codecs Library CVE-2023-29370 7.8 CVSS: 3.1/AV: L/AC: L/PR: N/UI: R/S: U/C: H/I: H/A: H/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
Windows Win32K CVE-2023-29371 7.8 CVSS: 3.1/AV: L/AC: L/PR: L/UI: N/S: U/C: H/I: H/A: H/E: U/RL: O/RC: C Valószínűbb a kizsákmányolás Igen Nem Nem
Microsoft WDAC OLE DB szolgáltató SQL-hez CVE-2023-29372 8.8 CVSS: 3.1/AV: N/AC: L/PR: N/UI: R/S: U/C: H/I: H/A: H/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
Windows ODBC illesztőprogram CVE-2023-29373 8.8 CVSS: 3.1/AV: N/AC: L/PR: N/UI: R/S: U/C: H/I: H/A: H/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
Windows Resilient File System (ReFS) CVE-2023-32008 7.8 CVSS: 3.1/AV: L/AC: L/PR: N/UI: R/S: U/C: H/I: H/A: H/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
Windows együttműködési fordítási keretrendszer CVE-2023-32009 8.8 CVSS: 3.1/AV: L/AC: L/PR: L/UI: N/S: C/C: H/I: H/A: H/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
Windows buszszűrő illesztőprogram CVE-2023-32010 7.0 CVSS: 3.1/AV: L/AC: H/PR: L/UI: N/S: U/C: H/I: H/A: H/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
Windows iSCSI CVE-2023-32011 7.5 CVSS: 3.1/AV: N/AC: L/PR: N/UI: N/S: U/C: N/I: N/A: H/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Nem Nem Nem
Windows Container Manager szolgáltatás CVE-2023-32012 6.3 CVSS: 3.1/AV: L/AC: H/PR: L/UI: N/S: U/C: N/I: H/A: H/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
Windows Hyper-V CVE-2023-32013 6.5 CVSS: 3.1/AV: N/AC: L/PR: L/UI: N/S: U/C: N/I: N/A: H/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
Windows PGM CVE-2023-32014 9.8 CVSS: 3.1/AV: N/AC: L/PR: N/UI: N/S: U/C: H/I: H/A: H/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Igen
Windows PGM CVE-2023-32015 9.8 CVSS: 3.1/AV: N/AC: L/PR: N/UI: N/S: U/C: H/I: H/A: H/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Igen
Windows Installer CVE-2023-32016 5.5 CVSS: 3.1/AV: L/AC: L/PR: L/UI: N/S: U/C: H/I: N/A: N/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
Microsoft nyomtató-illesztőprogramok CVE-2023-32017 7.8 CVSS: 3.1/AV: L/AC: L/PR: L/UI: N/S: U/C: H/I: H/A: H/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
Windows Hello CVE-2023-32018 7.8 CVSS: 3.1/AV: L/AC: L/PR: N/UI: R/S: U/C: H/I: H/A: H/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
Windows Kernel CVE-2023-32019 4.7 CVSS: 3.1/AV: L/AC: H/PR: L/UI: N/S: U/C: H/I: N/A: N/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
Szerep: DNS-kiszolgáló CVE-2023-32020 3.7 CVSS: 3.1/AV: N/AC: H/PR: N/UI: N/S: U/C: N/I: L/A: N/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
Windows SMB CVE-2023-32021 7.1 CVSS: 3.1/AV: N/AC: L/PR: L/UI: N/S: U/C: N/I: L/A: H/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Igen
Windows Server szolgáltatás CVE-2023-32022 7.6 CVSS: 3.1/AV: N/AC: L/PR: L/UI: N/S: U/C: L/I: L/A: H/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Igen
Microsoft Power Apps CVE-2023-32024 3.0 CVSS: 3.1/AV: N/AC: H/PR: L/UI: R/S: C/C: L/I: N/A: N/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
Microsoft Office Excel CVE-2023-32029 7.8 CVSS: 3.1/AV: L/AC: L/PR: N/UI: R/S: U/C: H/I: H/A: H/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
.NET és Visual Studio CVE-2023-32030 7.5 CVSS: 3.1/AV: N/AC: L/PR: N/UI: N/S: U/C: N/I: N/A: H/E: P/RL: O/RC: C Kizsákmányolás kevésbé valószínű Nem Nem Nem
Microsoft Exchange Server CVE-2023-32031 8.8 CVSS: 3.1/AV: N/AC: L/PR: L/UI: N/S: U/C: H/I: H/A: H/E: U/RL: O/RC: C Valószínűbb a kizsákmányolás Igen Nem Nem
.NET és Visual Studio CVE-2023-32032 6.5 CVSS: 3.1/AV: L/AC: H/PR: L/UI: N/S: U/C: L/I: H/A: H/E: P/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
.NET és Visual Studio CVE-2023-33126 7.3 CVSS: 3.1/AV: L/AC: L/PR: L/UI: R/S: U/C: H/I: H/A: H/E: P/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
.NET és Visual Studio CVE-2023-33127 8.1 CVSS: 3.1/AV: N/AC: H/PR: N/UI: N/S: U/C: H/I: H/A: H/E: P/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
.NET és Visual Studio CVE-2023-33128 7.3 CVSS: 3.1/AV: L/AC: L/PR: L/UI: R/S: U/C: H/I: H/A: H/E: P/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
Microsoft Office SharePoint CVE-2023-33129 6.5 CVSS: 3.1/AV: N/AC: L/PR: L/UI: N/S: U/C: N/I: N/A: H/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
Microsoft Office SharePoint CVE-2023-33130 7.3 CVSS: 3.1/AV: N/AC: L/PR: L/UI: R/S: U/C: H/I: H/A: N/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
Microsoft Office Outlook CVE-2023-33131 8.8 CVSS: 3.1/AV: N/AC: L/PR: N/UI: R/S: U/C: H/I: H/A: H/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
Microsoft Office SharePoint CVE-2023-33132 6.3 CVSS: 3.1/AV: N/AC: L/PR: L/UI: R/S: U/C: H/I: L/A: N/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
Microsoft Office Excel CVE-2023-33133 7.8 CVSS: 3.1/AV: L/AC: L/PR: N/UI: R/S: U/C: H/I: H/A: H/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
.NET és Visual Studio CVE-2023-33135 7.3 CVSS: 3.1/AV: L/AC: L/PR: L/UI: R/S: U/C: H/I: H/A: H/E: P/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
Microsoft Office Excel CVE-2023-33137 7.8 CVSS: 3.1/AV: L/AC: L/PR: N/UI: R/S: U/C: H/I: H/A: H/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
Vizuális Stúdió CVE-2023-33139 5.5 CVSS: 3.1/AV: L/AC: L/PR: N/UI: R/S: U/C: H/I: N/A: N/E: P/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
Microsoft Office OneNote CVE-2023-33140 6.5 CVSS: 3.1/AV: N/AC: L/PR: N/UI: R/S: U/C: H/I: N/A: N/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
ASP .NET CVE-2023-33141 7.5 CVSS: 3.1/AV: N/AC: L/PR: N/UI: N/S: U/C: N/I: N/A: H/E: P/RL: O/RC: C Kizsákmányolás kevésbé valószínű Nem Nem Nem
Microsoft Office SharePoint CVE-2023-33142 6.5 CVSS: 3.1/AV: N/AC: L/PR: L/UI: N/S: U/C: N/I: H/A: N/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
Microsoft Edge (Chromium-alapú) CVE-2023-33143 7.5 CVSS: 3.1/AV: N/AC: H/PR: N/UI: R/S: C/C: L/I: L/A: H/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
Visual Studio kód CVE-2023-33144 5.0 CVSS: 3.1/AV: L/AC: L/PR: L/UI: R/S: U/C: H/I: N/A: N/E: P/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
Microsoft Edge (Chromium-alapú) CVE-2023-33145 6.5 CVSS: 3.1/AV: N/AC: L/PR: N/UI: R/S: U/C: H/I: N/A: N/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem
Microsoft Office CVE-2023-33146 7.8 CVSS: 3.1/AV: L/AC: L/PR: N/UI: R/S: U/C: H/I: H/A: H/E: U/RL: O/RC: C Kizsákmányolás kevésbé valószínű Igen Nem Nem

Másrészt a frissítések támogatást is nyújtanak a Bluetooth Low Energy audio. Ha emlékszel, ez a különleges funkció lehetővé teszi, hogy sokkal tovább használja vezeték nélküli Bluetooth fejhallgatóját, miközben ugyanazt a hangminőséget biztosítja.

A technológia nem veszi igénybe sok eszköz akkumulátorát, így fenntartható módon élvezheti zenéit, podcastjait és bármit, amit hallgat.

Íme a Windows 11-hez az új frissítéssel együtt érkező további fejlesztések listája.

Fejlesztések

  • Ez a frissítés egy ismert problémát orvosol, amely a 32 bites alkalmazásokat érinti nagy cím tudatában és használja a CopyFile API. Problémák adódhatnak a fájlok mentésekor, másolásakor vagy csatolásakor. Ha olyan kereskedelmi vagy vállalati biztonsági szoftvert használ, amely kiterjesztett fájlattribútumokat használ, ez a probléma valószínűleg érinteni fogja Önt. A Microsoft Office alkalmazások esetében ez a probléma csak a 32 bites verziókat érinti. A „Dokumentum nem mentve” hibaüzenetet kaphat.
  • Ez a frissítés egy kompatibilitási problémát orvosol. A probléma a beállításjegyzék nem támogatott használata miatt jelentkezik.
  • Ez a frissítés egy, a Windows kernelt érintő problémát orvosol. Ez a probléma a CVE-2023-32019-hez kapcsolódik. További információért lásd KB5028407.

Mi a véleményed ezekről a Patch Tuesday frissítésekről? Ügyeljen arra, hogy tudassa velünk az alábbi megjegyzések részben.

A 0x8000ffff hibakód javítása a Windows 11 rendszerben

A 0x8000ffff hibakód javítása a Windows 11 rendszerbenWindows 11Hibakód

A legújabb iterációra való frissítés után több felhasználó számolt be arról, hogy a 0x8000ffff hibakóddal találkoztak a Windows 11 rendszerben.A hiba megakadályozza a Microsoft Store használatát, a...

Olvass tovább
A Windows 11 0x800f0831 telepítési hibájának kijavítása

A Windows 11 0x800f0831 telepítési hibájának kijavításaWindows 11Windows Telepítési Hibák

A Windows 11-re frissítés után sok felhasználó 0x800f0831 telepítőhibával találkozott. Vegye figyelembe, hogy az nem teszi lehetővé a folyamat befejezését.Ennek oka lehet többek között sérült rends...

Olvass tovább
A 0x800f0801 hibakód javítása a Windows 11 rendszerben

A 0x800f0801 hibakód javítása a Windows 11 rendszerbenWindows 11Hibakód

Sok felhasználó arról számolt be, hogy az operációs rendszer frissítése közben a 0x800f0801 hibakóddal találkozott.Ha a CBS_E_NOT_APPLICABLE üzenetet látja a hibakódhoz csatolva, az azt jelenti, ho...

Olvass tovább