跳到主要內容區塊

[情資發布]微軟發布2月份例行修補,緩解3個零時差漏洞

情資卡編號:TCCY-RCDC-ANA-202302-0058


內容說明:

昨日微軟發布2月例行修補(Patch Tuesday),總共緩解了77個漏洞,這些弱點當中,有12個涉及權限提升、38個能用於遠端執行任意程式碼(RCE)、8個會造成資訊洩漏、10個能導致阻斷服務(DoS)、8個欺騙漏洞,以及2個可用於繞過資安防護功能。


值得留意的是,這次有3個零時差漏洞CVE-2023-23376、CVE-2023-21823、CVE-2023-21715。其中,CVE-2023-23376存在於Windows的通用事件記錄檔案系統(CLFS),CVE-2023-21823則是與作業系統繪圖元件有關,至於CVE-2023-21715出現在Offfice的排版軟體Publisher上。


風險等級:2

建議措施:儘速執行漏洞修補更新