2022-12-15
風險等級:高度威脅
影響系統:
受影響廠牌如下:
.NET Core 與 .NET Framework,變更 WPF 應用程式轉譯 XPS 文件的方式
Windows 10 版本 20H2、Windows 10 版本 21H1、Windows 10 版本 21H2、Windows 10 版本 22H2
Windows 11 版本 21H2
Windows 10
Version 1607
Windows Server 2016
Windows Server 2019
Windows 10
Windows Server 2022
Windows 11 版本 22H2
Windows Server 2012 (每月彙總套件)
Windows 7、Windows Server 2008 R2 (僅限安全性更新)
Windows Server 2008 (每月彙總套件)
Windows 7、Windows Server 2008 R2 (每月彙總套件)
Windows Server 2008 (僅限安全性更新)
Windows 8.1、Windows Server 2012 R2 (每月彙總套件)
Windows 8.1、Windows Server 2012 R2 (僅限安全性更新)
Windows Server 2012 (僅限安全性更新)
解決辦法: 詳細資訊請參考微軟官方網站
細節描述:
Microsoft 發佈12月份安全性公告,並同時發布更新以解決 Microsoft 軟件中的多個弱點。攻擊者可以利用其中一些弱點來控制受影響的系統。
目前已知多個軟體版本受到影響,HiNet SOC 建議請管理者/使用者儘速更新,以降低受駭風險。
參考資訊: us-cert、Microsoft