121 CVE: er adresserade genom lanseringen av Patch Tuesday i augusti 2022

How to effectively deal with bots on your site? The best protection against click fraud.
patch tisdag

Om du känner dig lite obekväm beror det på att vi redan är i augusti och att temperaturerna sakta börjar byggas upp på våra kontor.

Windows-användare tittar dock mot Microsoft i hopp om att några av de brister de har kämpat med äntligen kommer att fixas.

Vi har redan tillhandahållit direkta nedladdningslänkar för de kumulativa uppdateringarna som släpps idag för Windows 10 och 11, men nu är det dags att prata om kritiska sårbarheter och exponeringar igen.

Den här månaden släppte Redmond-teknikjätten 121 nya patchar, vilket är mycket mer än vad vissa förväntade sig direkt efter påsk.

Dessa programuppdateringar adresserar CVE: er i:

  • Microsoft Windows och Windows-komponenter
  • Azure Batch Node Agent
  • Operativsystem i realtid
  • Site Recovery och Sphere
  • Microsoft Dynamics
  • Microsoft Edge (Chromium-baserad)
  • Exchange Server
  • Office och Office-komponenter
  • PPTP
  • SSTP
  • Fjärråtkomsttjänst PPTP
  • Hyper-V
  • Driftsansvarig för System Center
  • Windows Internet Information Services
  • Skriv ut Spooler-komponenter
  • Windows Defender Credential Guard
instagram story viewer

Allt detta är förutom de 17 CVE: er som är patchade i Edge (Chromium-baserade) och tre patchar relaterade till säker start från CERT/CC, vilket faktiskt ger det totala antalet CVE: er till 141

Microsoft tillhandahåller korrigeringar för 121 brister i augusti 2022

Det är ganska säkert att säga att detta varken var den mest hektiska eller den lättaste månaden för Redmond-baserade säkerhetsexperter.

Du kanske vill veta att av de 121 nya CVE som släppts är 17 klassade som Kritiska, 102 är klassade som Viktiga, en är klassad som måttlig och en är klassad som Låg i allvarlighetsgrad.

Kom ihåg att två av dessa buggar är listade som allmänt kända, och en är listad som under aktiv attack vid tidpunkten för utgivningen.

CVE Titel Allvarlighetsgrad CVSS offentlig Utnyttjad Typ
CVE-2022-34713 Microsoft Windows Support Diagnostic Tool (MSDT) Fjärrkodexekveringssårbarhet Viktig 7.8 Ja Ja RCE
CVE-2022-30134 Sårbarhet i Microsoft Exchange Information Disclosure Viktig 7.6 Ja Nej Info
CVE-2022-30133 Sårbarhet för Windows Point-to-Point Protocol (PPP) Execution Remote Code Kritisk 9.8 Nej Nej RCE
CVE-2022-35744 Sårbarhet för Windows Point-to-Point Protocol (PPP) Execution Remote Code Kritisk 9.8 Nej Nej RCE
CVE-2022-34691 Sårbarhet för utökning av privilegier i Active Directory Domain Services Kritisk 8.8 Nej Nej EoP
CVE-2022-33646 Azure Batch Node Agent Fjärrkodexekveringssårbarhet Kritisk 7 Nej Nej RCE
CVE-2022-21980 Sårbarhet för privilegiering av Microsoft Exchange Server Kritisk 8 Nej Nej EoP
CVE-2022-24477 Sårbarhet för privilegiering av Microsoft Exchange Server Kritisk 8 Nej Nej EoP
CVE-2022-24516 Sårbarhet för privilegiering av Microsoft Exchange Server Kritisk 8 Nej Nej EoP
CVE-2022-35752 RAS Point-to-Point Tunneling Protocol Fjärrkodexekveringssårbarhet Kritisk 8.1 Nej Nej RCE
CVE-2022-35753 RAS Point-to-Point Tunneling Protocol Fjärrkodexekveringssårbarhet Kritisk 8.1 Nej Nej RCE
CVE-2022-35804 Sårbarhet för SMB-klient och server med fjärrexekvering av kod Kritisk 8.8 Nej Nej RCE
CVE-2022-34696 Sårbarhet för exekvering av fjärrkod i Windows Hyper-V Kritisk 7.8 Nej Nej RCE
CVE-2022-34702 Sårbarhet för exekvering av fjärrkod för Windows Secure Socket Tunneling Protocol (SSTP). Kritisk 8.1 Nej Nej RCE
CVE-2022-34714 Sårbarhet för exekvering av fjärrkod för Windows Secure Socket Tunneling Protocol (SSTP). Kritisk 8.1 Nej Nej RCE
CVE-2022-35745 Sårbarhet för exekvering av fjärrkod för Windows Secure Socket Tunneling Protocol (SSTP). Kritisk 8.1 Nej Nej RCE
CVE-2022-35766 Sårbarhet för exekvering av fjärrkod för Windows Secure Socket Tunneling Protocol (SSTP). Kritisk 8.1 Nej Nej RCE
CVE-2022-35767 Sårbarhet för exekvering av fjärrkod för Windows Secure Socket Tunneling Protocol (SSTP). Kritisk 8.1 Nej Nej RCE
CVE-2022-35794 Sårbarhet för exekvering av fjärrkod för Windows Secure Socket Tunneling Protocol (SSTP). Kritisk 8.1 Nej Nej RCE
CVE-2022-34716 Sårbarhet i .NET-spoofing Viktig 5.9 Nej Nej Spoofing
CVE-2022-34685 Sårbarhet i Azure RTOS GUIX Studio Information Disclosure Viktig 7.8 Nej Nej Info
CVE-2022-34686 Sårbarhet i Azure RTOS GUIX Studio Information Disclosure Viktig 7.8 Nej Nej Info
CVE-2022-30175 Sårbarhet för Azure RTOS GUIX Studio Execution Remote Code Viktig 7.8 Nej Nej RCE
CVE-2022-30176 Sårbarhet för Azure RTOS GUIX Studio Execution Remote Code Viktig 7.8 Nej Nej RCE
CVE-2022-34687 Sårbarhet för Azure RTOS GUIX Studio Execution Remote Code Viktig 7.8 Nej Nej RCE
CVE-2022-35773 Sårbarhet för Azure RTOS GUIX Studio Execution Remote Code Viktig 7.8 Nej Nej RCE
CVE-2022-35779 Sårbarhet för Azure RTOS GUIX Studio Execution Remote Code Viktig 7.8 Nej Nej RCE
CVE-2022-35806 Sårbarhet för Azure RTOS GUIX Studio Execution Remote Code Viktig 7.8 Nej Nej RCE
CVE-2022-35776 Sårbarhet i Azure Site Recovery Denial of Service Viktig 6.2 Nej Nej DoS
CVE-2022-35802 Azure Site Recovery Ökning av Privilege sårbarhet Viktig 8.1 Nej Nej EoP
CVE-2022-35775 Azure Site Recovery Ökning av Privilege sårbarhet Viktig 6.5 Nej Nej EoP
CVE-2022-35780 Azure Site Recovery Ökning av Privilege sårbarhet Viktig 6.5 Nej Nej EoP
CVE-2022-35781 Azure Site Recovery Ökning av Privilege sårbarhet Viktig 6.5 Nej Nej EoP
CVE-2022-35782 Azure Site Recovery Ökning av Privilege sårbarhet Viktig 6.5 Nej Nej EoP
CVE-2022-35784 Azure Site Recovery Ökning av Privilege sårbarhet Viktig 6.5 Nej Nej EoP
CVE-2022-35785 Azure Site Recovery Ökning av Privilege sårbarhet Viktig 6.5 Nej Nej EoP
CVE-2022-35786 Azure Site Recovery Ökning av Privilege sårbarhet Viktig 6.5 Nej Nej EoP
CVE-2022-35788 Azure Site Recovery Ökning av Privilege sårbarhet Viktig 6.5 Nej Nej EoP
CVE-2022-35789 Azure Site Recovery Ökning av Privilege sårbarhet Viktig 6.5 Nej Nej EoP
CVE-2022-35790 Azure Site Recovery Ökning av Privilege sårbarhet Viktig 6.5 Nej Nej EoP
CVE-2022-35791 Azure Site Recovery Ökning av Privilege sårbarhet Viktig 6.5 Nej Nej EoP
CVE-2022-35799 Azure Site Recovery Ökning av Privilege sårbarhet Viktig 6.5 Nej Nej EoP
CVE-2022-35801 Azure Site Recovery Ökning av Privilege sårbarhet Viktig 6.5 Nej Nej EoP
CVE-2022-35807 Azure Site Recovery Ökning av Privilege sårbarhet Viktig 6.5 Nej Nej EoP
CVE-2022-35808 Azure Site Recovery Ökning av Privilege sårbarhet Viktig 6.5 Nej Nej EoP
CVE-2022-35809 Azure Site Recovery Ökning av Privilege sårbarhet Viktig 6.5 Nej Nej EoP
CVE-2022-35810 Azure Site Recovery Ökning av Privilege sårbarhet Viktig 6.5 Nej Nej EoP
CVE-2022-35811 Azure Site Recovery Ökning av Privilege sårbarhet Viktig 6.5 Nej Nej EoP
CVE-2022-35813 Azure Site Recovery Ökning av Privilege sårbarhet Viktig 6.5 Nej Nej EoP
CVE-2022-35814 Azure Site Recovery Ökning av Privilege sårbarhet Viktig 6.5 Nej Nej EoP
CVE-2022-35815 Azure Site Recovery Ökning av Privilege sårbarhet Viktig 6.5 Nej Nej EoP
CVE-2022-35816 Azure Site Recovery Ökning av Privilege sårbarhet Viktig 6.5 Nej Nej EoP
CVE-2022-35817 Azure Site Recovery Ökning av Privilege sårbarhet Viktig 6.5 Nej Nej EoP
CVE-2022-35818 Azure Site Recovery Ökning av Privilege sårbarhet Viktig 6.5 Nej Nej EoP
CVE-2022-35819 Azure Site Recovery Ökning av Privilege sårbarhet Viktig 6.5 Nej Nej EoP
CVE-2022-35774 Azure Site Recovery Ökning av Privilege sårbarhet Viktig 4.9 Nej Nej EoP
CVE-2022-35787 Azure Site Recovery Ökning av Privilege sårbarhet Viktig 4.9 Nej Nej EoP
CVE-2022-35800 Azure Site Recovery Ökning av Privilege sårbarhet Viktig 4.9 Nej Nej EoP
CVE-2022-35783 Azure Site Recovery Ökning av Privilege sårbarhet Viktig 4.4 Nej Nej EoP
CVE-2022-35812 Azure Site Recovery Ökning av Privilege sårbarhet Viktig 4.4 Nej Nej EoP
CVE-2022-35824 Sårbarhet för Azure Site Recovery Remote Code Execution Viktig Okänd Nej Nej RCE
CVE-2022-35772 Sårbarhet för Azure Site Recovery Remote Code Execution Viktig 7.2 Nej Nej RCE
CVE-2022-35821 Sårbarhet i Azure Sphere Information Disclosure Viktig 4.4 Nej Nej Info
CVE-2022-34301 * CERT/CC: CVE-2022-34301 Eurosoft Boot Loader Bypass Viktig N/A Nej Nej SFB
CVE-2022-34302 * CERT/CC: CVE-2022-34302 New Horizon Data Systems Inc Boot Loader Bypass Viktig N/A Nej Nej SFB
CVE-2022-34303 * CERT/CC: CVE-20220-34303 Crypto Pro Boot Loader Bypass Viktig N/A Nej Nej SFB
CVE-2022-35748 HTTP.sys Denial of Service-sårbarhet Viktig 7.5 Nej Nej DoS
CVE-2022-35760 Microsoft ATA Port Drivrutin Ökning av Privilege Sårbarhet Viktig 7.8 Nej Nej EoP
CVE-2022-33649 Microsoft Edge (Chromium-baserad) säkerhetsfunktion förbikoppla sårbarhet Viktig 9.6 Nej Nej SFB
CVE-2022-33648 Sårbarhet för fjärrexekvering av kod i Microsoft Excel Viktig 7.8 Nej Nej RCE
CVE-2022-33631 Microsoft Excel säkerhetsfunktion förbigå sårbarhet Viktig 7.3 Nej Nej SFB
CVE-2022-34692 Sårbarhet i Microsoft Exchange Information Disclosure Viktig 5.3 Nej Nej Info
CVE-2022-21979 Sårbarhet i Microsoft Exchange Information Disclosure Viktig 4.8 Nej Nej Info
CVE-2022-34717 Sårbarhet i Microsoft Office Execution Remote Code Viktig 8.8 Nej Nej RCE
CVE-2022-35742 Sårbarhet i Microsoft Outlook Denial of Service Viktig 7.5 Nej Nej DoS
CVE-2022-35743 Microsoft Windows Support Diagnostic Tool (MSDT) Fjärrkodexekveringssårbarhet Viktig 7.8 Nej Nej RCE
CVE-2022-35762 Sårbarhet för lagringsutrymmen Direkt höjning av privilegier Viktig 7.8 Nej Nej EoP
CVE-2022-35763 Sårbarhet för lagringsutrymmen Direkt höjning av privilegier Viktig 7.8 Nej Nej EoP
CVE-2022-35764 Sårbarhet för lagringsutrymmen Direkt höjning av privilegier Viktig 7.8 Nej Nej EoP
CVE-2022-35765 Sårbarhet för lagringsutrymmen Direkt höjning av privilegier Viktig 7.8 Nej Nej EoP
CVE-2022-35792 Sårbarhet för lagringsutrymmen Direkt höjning av privilegier Viktig 7.8 Nej Nej EoP
CVE-2022-33640 System Center Operations Manager: Open Management Infrastructure (OMI) Ökning av Privilege Vulnerability Viktig 7.8 Nej Nej EoP
CVE-2022-35754 Unified Write Filter Elevation of Privilege sårbarhet Viktig 6.7 Nej Nej EoP
CVE-2022-35777 Sårbarhet i Visual Studio Remote Code Execution Viktig 8.8 Nej Nej RCE
CVE-2022-35825 Sårbarhet i Visual Studio Remote Code Execution Viktig 8.8 Nej Nej RCE
CVE-2022-35826 Sårbarhet i Visual Studio Remote Code Execution Viktig 8.8 Nej Nej RCE
CVE-2022-35827 Sårbarhet i Visual Studio Remote Code Execution Viktig 8.8 Nej Nej RCE
CVE-2022-35750 Win32k privilegiehöjning sårbarhet Viktig 7.8 Nej Nej EoP
CVE-2022-35820 Sårbarhet för utökad behörighet för Windows Bluetooth-drivrutin Viktig 7.8 Nej Nej EoP
CVE-2022-30144 Sårbarhet för körning av fjärrkod för Windows Bluetooth-tjänst Viktig 7.5 Nej Nej RCE
CVE-2022-35757 Windows Cloud Files Mini Filter Drivrutinsförhöjning av behörighetssårbarhet Viktig 7.3 Nej Nej EoP
CVE-2022-34705 Sårbarhet i Windows Defender Credential Guard Elevation of Privilege Viktig 7.8 Nej Nej EoP
CVE-2022-35771 Sårbarhet i Windows Defender Credential Guard Elevation of Privilege Viktig 7.8 Nej Nej EoP
CVE-2022-34704 Windows Defender Credential Guard Informationssårbarhet Viktig 5.5 Nej Nej Info
CVE-2022-34710 Windows Defender Credential Guard Informationssårbarhet Viktig 5.5 Nej Nej Info
CVE-2022-34712 Windows Defender Credential Guard Informationssårbarhet Viktig 5.5 Nej Nej Info
CVE-2022-34709 Windows Defender Credential Guard säkerhetsfunktion förbigå sårbarhet Viktig 6 Nej Nej SFB
CVE-2022-35746 Sårbarhet för utökning av privilegier för Windows Digital Media Receiver Viktig 7.8 Nej Nej EoP
CVE-2022-35749 Sårbarhet för utökning av privilegier för Windows Digital Media Receiver Viktig 7.8 Nej Nej EoP
CVE-2022-35795 Windows-felrapporteringssårbarhet för tjänsteförhöjning av privilegier Viktig 7.8 Nej Nej EoP
CVE-2022-34690 Sårbarhet i Windows Fax Service Elevation of Privilege Viktig 7.1 Nej Nej EoP
CVE-2022-35797 Windows Hello säkerhetsfunktion förbigå sårbarhet Viktig 6.1 Nej Nej SFB
CVE-2022-35751 Sårbarhet i Windows Hyper-V förhöjning av privilegier Viktig 7.8 Nej Nej EoP
CVE-2022-35756 Sårbarhet i Windows Kerberos förhöjning av privilegier Viktig 7.8 Nej Nej EoP
CVE-2022-35761 Sårbarhet i Windows Kernel Elevation of Privilege Viktig 8.4 Nej Nej EoP
CVE-2022-34707 Sårbarhet i Windows Kernel Elevation of Privilege Viktig 7.8 Nej Nej EoP
CVE-2022-35768 Sårbarhet i Windows Kernel Elevation of Privilege Viktig 7.8 Nej Nej EoP
CVE-2022-34708 Sårbarhet för avslöjande av Windows-kärnainformation Viktig 5.5 Nej Nej Info
CVE-2022-35758 Sårbarhet för informationsutlämnande av Windows kärnminne Viktig 5.5 Nej Nej Info
CVE-2022-30197 Bypass av Windows Kernel Security Feature Viktig 7.8 Nej Nej SFB
CVE-2022-35759 Sårbarhet i Windows Local Security Authority (LSA) Denial of Service Viktig 6.5 Nej Nej DoS
CVE-2022-34706 Sårbarhet för privilegiering av Windows Local Security Authority (LSA). Viktig 7.8 Nej Nej EoP
CVE-2022-34715 Sårbarhet för körning av fjärrkod i Windows nätverksfilsystem Viktig 9.8 Nej Nej RCE
CVE-2022-33670 Sårbarhet för privilegiering av drivrutiner för Windows-partitionshantering Viktig 7.8 Nej Nej EoP
CVE-2022-34703 Sårbarhet för privilegiering av drivrutiner för Windows-partitionshantering Viktig 7.8 Nej Nej EoP
CVE-2022-35769 Windows Point-to-Point Protocol (PPP) Denial of Service-sårbarhet Viktig 7.5 Nej Nej DoS
CVE-2022-35747 Windows Point-to-Point Protocol (PPP) Denial of Service-sårbarhet Viktig 5.9 Nej Nej DoS
CVE-2022-35755 Sårbarhet i Windows Print Spooler Elevation of Privilege Viktig 7.3 Nej Nej EoP
CVE-2022-35793 Sårbarhet i Windows Print Spooler Elevation of Privilege Viktig 7.3 Nej Nej EoP
CVE-2022-34701 Windows Secure Socket Tunneling Protocol (SSTP) Denial of Service-sårbarhet Viktig 5.3 Nej Nej DoS
CVE-2022-30194 Sårbarhet i Windows WebBrowser Control Execution Remote Code Viktig 7.5 Nej Nej RCE
CVE-2022-34699 Sårbarhet i Windows Win32k förhöjning av privilegier Viktig 7.8 Nej Nej EoP
CVE-2022-33636 Sårbarhet i Microsoft Edge (Chromium-baserad) Exekvering av fjärrkod Måttlig 8.3 Nej Nej RCE
CVE-2022-35796 Microsoft Edge (krombaserad) sårbarhet för höjning av privilegier Låg 7.5 Nej Nej EoP
CVE-2022-2603 * Chromium: CVE-2022-2603 Använd after free i Omnibox Hög N/A Nej Nej RCE
CVE-2022-2604 * Chromium: CVE-2022-2604 Använd after free i Safe Browsing Hög N/A Nej Nej RCE
CVE-2022-2605 * Chromium: CVE-2022-2605 Out of bounds read in Dawn Hög N/A Nej Nej RCE
CVE-2022-2606 * Chromium: CVE-2022-2606 Använd after free i Managed devices API Hög N/A Nej Nej RCE
CVE-2022-2610 * Chromium: CVE-2022-2610 Otillräcklig policytillämpning i bakgrundshämtning Medium N/A Nej Nej SFB
CVE-2022-2611 * Chromium: CVE-2022-2611 Olämplig implementering i helskärms-API Medium N/A Nej Nej N/A
CVE-2022-2612 * Chromium: CVE-2022-2612 Informationsläckage i sidokanal i tangentbordsingång Medium N/A Nej Nej Info
CVE-2022-2614 * Chromium: CVE-2022-2614 Använd efter gratis i inloggningsflöde Medium N/A Nej Nej RCE
CVE-2022-2615 * Chromium: CVE-2022-2615 Otillräcklig policytillämpning i cookies Medium N/A Nej Nej SFB
CVE-2022-2616 * Chromium: CVE-2022-2616 Olämplig implementering i Extensions API Medium N/A Nej Nej N/A
CVE-2022-2617 * Chromium: CVE-2022-2617 Använd after free i Extensions API Medium N/A Nej Nej RCE
CVE-2022-2618 * Chromium: CVE-2022-2618 Otillräcklig validering av otillförlitlig indata i Interns Medium N/A Nej Nej Spoofing
CVE-2022-2619 * Chromium: CVE-2022-2619 Otillräcklig validering av otillförlitlig indata i Inställningar Medium N/A Nej Nej Spoofing
CVE-2022-2621 * Chromium: CVE-2022-2621 Använd after free i tillägg Medium N/A Nej Nej RCE
CVE-2022-2622 * Chromium: CVE-2022-2622 Otillräcklig validering av otillförlitlig indata i Safe Browsing Medium N/A Nej Nej Spoofing
CVE-2022-2623 * Chromium: CVE-2022-2623 Använd efter gratis i Offline Medium N/A Nej Nej RCE
CVE-2022-2624 * Chromium: CVE-2022-2624 Högbuffertspill i PDF Medium N/A Nej Nej RCE

Du bör veta att augusti månad ger inte mindre än 34 uppdateringar bara för Azure Site Recovery-komponenten.

Detta ger siffran upp till 66 uppdateringar för denna komponent i juli och augusti, vilket är ett ganska stort antal även med Microsofts standarder.

För augusti 2022 finns det två RCE-buggar, en DoS och 31 EoP-sårbarheter som fixas, bara för att klargöra situationen.

Alla ovan nämnda buggar involverar VMWare-to-Azure-scenariot. Med det sagt, om du använder Azure Site Recovery måste du uppdatera till 9.50 att skyddas.

Dessutom finns det nio andra kodexekveringsbuggar fixade genom denna månads Patch Tuesday-utrullning, inklusive en annan bugg i MSDT som inte är under aktiv attack för tillfället.

Vi tittar också på två buggar i Windows Defender Credential Guard, som båda kan tillåta en angripare att komma åt Kerberos-skyddad data.

Innan vi avslutar, låt oss också konstatera det faktum att sju olika Denial-of-Service (DoS) sårbarheter fick korrigeringar denna månad, inklusive ovan nämnda Outlook och Azure Site Återställningsbuggar.

Du kan spåra alla CVE: er som adresserats denna månad från listan ovan och vara medveten om allt som händer.

Om vi ​​ser fram emot kommer nästa lansering av säkerhetsuppdateringen för Patch Tuesday att ske den 13 september, vilket är lite tidigare än vissa förväntade sig.

Har du hittat några andra problem efter installationen av denna månads säkerhetsuppdateringar? Dela din åsikt i kommentarsfältet nedan.

Teachs.ru
Ladda ner uppdateringarna för patch -tisdag från september 2021

Ladda ner uppdateringarna för patch -tisdag från september 2021Patch Tisdag

Som du redan vet förbättrar Patch Tuesday -uppdateringar och lägger till nya funktioner i Windows OS.Antalet uppdateringar, korrigeringar och förbättringar är mycket lägre än föregående månad.Varje...

Läs mer
Otäckt Office -bugg fixat med patch -tisdagen i september 2021

Otäckt Office -bugg fixat med patch -tisdagen i september 2021Patch Tisdag

Denna månads Patch Tuesday -evenemang ger användare överallt totalt 67 korrigeringar.Nästan hälften av lapparna släpptes hantera problem med användarprivilegier på en dator.Ex exekvering av godtyck...

Läs mer
October Patch Tuesday-uppdateringarna rullas ut idag

October Patch Tuesday-uppdateringarna rullas ut idagPatch Tisdag

Vi hoppas att du är redo för ytterligare en grupp viktiga uppdateringar och korrigeringar.Microsoft kommer att ha en rejäl release idag, som en del av Patch Tuesday.Du kan få reda på vad teknikjätt...

Läs mer
ig stories viewer