【误差通告】微软2月多个清静误差

宣布时间 2023-02-15


0x00 误差概述

2023年2月14日 ,微软宣布了2月清静更新 ,本次更新修复了包括3个0 day误差在内的75个清静误差(不包括Microsoft Edge和其它误差) ,其中有9个误差评级为“严重”。

 

0x01 误差详情

本次宣布的清静更新涉及.NET and Visual Studio、.NET Framework、Microsoft Defender for Endpoint、Microsoft Dynamics、Microsoft Exchange Server、Microsoft Graphics Component、Microsoft Office OneNote、Microsoft Office SharePoint、Microsoft Office Word、SQL Server、Visual Studio、Windows Active Directory、Windows iSCSI、Windows Protected EAP (PEAP)和Windows Win32K等多个产品和组件。

本次修复的误差中 ,涉及提权误差、远程代码执行误差、信息泄露误差、拒绝服务误差、清静功效绕过误差和诱骗误差等。

微软本次共修复了3个被起劲使用的0 day误差(指误差已被果真披露或被起劲使用但没有可用的官方修复程序) ,如下:

CVE-2023-21823:Windows Graphics Component 远程代码执行误差

Windows 图形组件保存远程代码执行误差 ,该误差的CVSSv3评分为7.8 ,乐成使用该误差可以获得 SYSTEM 权限。该误差暂未果真披露 ,但已检测到误差使用 ,Microsoft Store(已启用自动更新)将自动更新受影响的客户。

CVE-2023-21715:Microsoft Publisher 清静功效绕过误差

Microsoft Publisher保存清静功效绕过误差 ,该误差的CVSSv3评分为7.3 ,乐成使用该误差的威胁者可以绕过用于阻止不受信任或恶意文件的Office宏战略 ,但使用该误差需要用户交互(如通过诱使受害者从网站下载并翻开特制文件)。该误差暂未果真披露 ,但已检测到误差使用。

CVE-2023-23376:Windows Common Log File System Driver 特权提升误差

Windows 通用日志文件系统驱动程序保存特权提升误差 ,该误差的CVSSv3评分为7.8 ,乐成使用该误差可以获得 SYSTEM 权限。该误差暂未果真披露 ,但已检测到误差使用。

本次清静更新中评级为严重的9个误差包括:

l CVE-2023-21808:.NET 和 Visual Studio 远程代码执行误差

l  CVE-2023-21716:Microsoft Word 远程代码执行误差

该误差的CVSSv3评分为9.8 ,未经身份验证的威胁者可以发送包括 RTF Payload的恶意电子邮件 ,以获得在用于翻开恶意文件的应用程序中执行下令的权限。注重 ,预览窗格是该误差的攻击前言之一。

l  CVE-2023-21718:Microsoft SQL ODBC 驱动程序远程代码执行误差

l  CVE-2023-21815/ CVE-2023-23381:Visual Studio 远程代码执行误差

l  CVE-2023-21803:Windows iSCSI 发明服务远程代码执行误差

该误差的CVSSv3评分为9.8 ,启用 iSCSI Initiator 客户端应用程序的系统易受该误差影响 ,默认情形下 ,iSCSI Initiator 客户端应用程序被禁用 ,此状态下该误差无法被使用。

l  CVE-2023-21692/CVE-2023-21690:Microsoft Protected Extensible Authentication Protocol (PEAP) 远程代码执行误差

这些误差的CVSSv3评分均为9.8 ,未经身份验证的威胁者可以通过在网络上发送特制的恶意 PEAP 数据包来攻击 Microsoft Protected Extensible Authentication Protocol (PEAP) 服务器。

l  CVE-2023-21689:Microsoft Protected Extensible Authentication Protocol (PEAP) 远程代码执行误差

该误差的CVSSv3评分为9.8 ,使用该误差的非特权威胁者可以在恣意或远程代码执行中以服务器帐户为目的 ,并实验通过网络挪用在服务器帐户的上下文中触发恶意代码。

微软2月更新涉及的完整误差列表如下:

CVE-ID

CVE 问题

严重性

CVE-2023-21808

.NET 和 Visual Studio 远程代码执行误差

严重

CVE-2023-21716

Microsoft Word 远程代码执行误差

严重

CVE-2023-21718

Microsoft SQL   ODBC 驱动程序远程代码执行误差

严重

CVE-2023-21815

Visual Studio 远程代码执行误差

严重

CVE-2023-23381

Visual Studio 远程代码执行误差

严重

CVE-2023-21803

Windows iSCSI 发明服务远程代码执行误差

严重

CVE-2023-21692

Microsoft   Protected Extensible Authentication Protocol (PEAP) 远程代码执行误差

严重

CVE-2023-21690

Microsoft   Protected Extensible Authentication Protocol (PEAP) 远程代码执行误差

严重

CVE-2023-21689

Microsoft   Protected Extensible Authentication Protocol (PEAP) 远程代码执行误差

严重

CVE-2023-21722

.NET Framework 拒绝服务误差

高危

CVE-2023-23390

3D Builder 远程代码执行误差

高危

CVE-2023-23377

3D Builder 远程代码执行误差

高危

CVE-2023-23378

打印 3D 远程代码执行误差

高危

CVE-2023-21777

Azure App   Service on Azure Stack Hub 特权提升误差

高危

CVE-2023-21703

Azure Data Box 网关远程代码执行误差

高危

CVE-2023-21564

Azure DevOps 服务器跨站剧本误差

高危

CVE-2023-21553

Azure DevOps 服务器远程代码执行误差

高危

CVE-2023-23382

Azure 机械学习盘算实例信息泄露误差

高危

CVE-2023-21699

Windows   Internet 存储名称服务 (iSNS) 服务器信息泄露误差

高危

CVE-2023-21697

Windows   Internet 存储名称服务 (iSNS) 服务器信息泄露误差

高危

CVE-2023-21809

Microsoft   Defender for Endpoint 清静功效绕过误差

高危

CVE-2023-23379

Microsoft   Defender for IoT特权提升误差

高危

CVE-2023-21807

Microsoft   Dynamics 365 (on-premises) 跨站剧本误差

高危

CVE-2023-21573

Microsoft   Dynamics 365 (on-premises) 跨站剧本误差

高危

CVE-2023-21571

Microsoft   Dynamics 365 (on-premises) 跨站剧本误差

高危

CVE-2023-21572

Microsoft   Dynamics 365 (on-premises) 跨站剧本误差

高危

CVE-2023-21778

Microsoft   Dynamics 统一服务台远程代码执行误差

高危

CVE-2023-21570

Microsoft   Dynamics 365 (on-premises) 跨站剧本误差

高危

CVE-2023-21710

Microsoft   Exchange Server 远程代码执行误差

高危

CVE-2023-21707

Microsoft   Exchange Server 远程代码执行误差

高危

CVE-2023-21706

Microsoft   Exchange Server 远程代码执行误差

高危

CVE-2023-21529

Microsoft   Exchange Server 远程代码执行误差

高危

CVE-2023-21804

Windows 图形组件特权提升误差

高危

CVE-2023-21823

Windows 图形组件远程代码执行误差

高危

CVE-2023-21714

Microsoft   Office 信息泄露误差

高危

CVE-2023-21721

Microsoft   OneNote 诱骗误差

高危

CVE-2023-21715

Microsoft Publisher   清静功效绕过误差

高危

CVE-2023-21717

Microsoft   SharePoint Server 特权提升误差

高危

CVE-2023-21693

Microsoft   PostScript 打印机驱动程序信息泄露误差

高危

CVE-2023-21801

Microsoft   PostScript 打印机驱动程序远程代码执行误差

高危

CVE-2023-21684

Microsoft   PostScript 打印机驱动程序远程代码执行误差

高危

CVE-2023-21686

Microsoft WDAC   OLE DB provider for SQL Server远程代码执行误差

高危

CVE-2023-21685

Microsoft WDAC   OLE DB provider for SQL Server远程代码执行误差

高危

CVE-2023-21799

Microsoft WDAC   OLE DB provider for SQL Server远程代码执行误差

高危

CVE-2023-21802

Windows Media 远程代码执行误差

高危

CVE-2023-21806

Power BI 报表服务器诱骗误差

高危

CVE-2023-21713

Microsoft SQL   Server 远程代码执行误差

高危

CVE-2023-21528

Microsoft SQL   Server 远程代码执行误差

高危

CVE-2023-21705

Microsoft SQL   Server 远程代码执行误差

高危

CVE-2023-21568

Microsoft SQL   Server 集成服务(VS扩展)远程代码执行误差

高危

CVE-2023-21704

Microsoft ODBC   Driver for SQL Server远程代码执行误差

高危

CVE-2023-21566

Visual Studio 特权提升误差

高危

CVE-2023-21567

Visual Studio 拒绝服务误差

高危

CVE-2023-21816

Windows Active   Directory 域服务 API 拒绝服务误差

高危

CVE-2023-21688

NT 操作系统内核提权误差

高危

CVE-2023-23376

Windows 通用日志文件系统驱动程序特权提升误差

高危

CVE-2023-21812

Windows 通用日志文件系统驱动程序特权提升误差

高危

CVE-2023-21813

Windows 清静通道拒绝服务误差

高危

CVE-2023-21819

Windows 清静通道拒绝服务误差

高危

CVE-2023-21820

Windows 漫衍式文件系统 (DFS) 远程代码执行误差

高危

CVE-2023-21694

Windows 传真服务远程代码执行误差

高危

CVE-2023-21687

HTTP.sys 信息泄露误差

高危

CVE-2023-21800

Windows   Installer 特权提升误差

高危

CVE-2023-21700

Windows iSCSI 发明服务拒绝服务误差

高危

CVE-2023-21702

Windows iSCSI 服务拒绝服务误差

高危

CVE-2023-21811

Windows iSCSI 服务拒绝服务误差

高危

CVE-2023-21817

Windows   Kerberos 特权提升误差

高危

CVE-2023-21805

Windows MSHTML 平台远程代码执行误差

高危

CVE-2023-21797

Microsoft ODBC 驱动程序远程代码执行误差

高危

CVE-2023-21798

Microsoft ODBC 驱动程序远程代码执行误差

高危

CVE-2023-21695

Microsoft   Protected Extensible Authentication Protocol (PEAP) 远程代码执行误差

高危

CVE-2023-21701

Microsoft Protected   Extensible Authentication Protocol (PEAP) 拒绝服务误差

高危

CVE-2023-21691

Microsoft   Protected Extensible Authentication Protocol (PEAP) 信息泄露误差

高危

CVE-2023-21818

Windows 清静通道拒绝服务误差

高危

CVE-2023-21822

Windows 图形组件特权提升误差

高危

CVE-2023-23374

Microsoft Edge(基于 Chromium)远程代码执行误差

中危

CVE-2023-21794

Microsoft Edge(基于 Chromium)诱骗误差

低危

CVE-2023-21720

Microsoft Edge(基于 Chromium)改动误差

低危

CVE-2019-15126

MITRE:CVE-2019-15126 特准时间和手工制作的流量可能导致 WLAN 装备泛起内部过失(与状态转换相关)

未知

 

0x02 处置惩罚建议

现在微软已宣布相关清静更新 ,建议受影响的用户尽快修复。

(一) Windows Update自动更新

Microsoft Update默认启用 ,当系统检测到可用更新时 ,将会自动下载更新并在下一次启动时装置。也可选择通过以下办法手动举行更新:

1、点击“最先菜单”或按Windows快捷键 ,点击进入“设置”

2、选择“更新和清静” ,进入“Windows更新”(Windows 8、Windows 8.1、Windows Server 2012以及Windows Server 2012 R2可通过控制面板进入“Windows更新” ,详细办法为“控制面板”->“系统和清静”->“Windows更新”)

3、选择“检查更新” ,期待系统自动检查并下载可用更新。

4、更新完成后重启盘算机 ,可通过进入“Windows更新”->“审查更新历史纪录”审查是否乐成装置了更新。关于没有乐成装置的更新 ,可以点击该更新名称进入微软官方更新形貌链接 ,点击最新的SSU名称并在新链接中点击“Microsoft 更新目录” ,然后在新链接中选择适用于目的系统的补丁举行下载并装置。

(二) 手动装置更新

Microsoft官方下载响应补丁举行更新。

2023年2月清静更新下载链接:

https://msrc.microsoft.com/update-guide/releaseNote/2023-Feb

补丁下载示例:

1.翻开上述下载链接 ,点击误差列表中要修复的CVE链接。

image.png

例1:微软误差列体现例(2022年2月)

2.在微软通告页面底部左侧【产品】选择响应的系统类型 ,点击右侧【下载】处翻开补丁下载链接。

image.png

例2:CVE-2022-21989补丁下载示例

3.点击【清静更新】 ,翻开补丁下载页面 ,下载响应补丁并举行装置。

image.png

例3:补丁下载界面

4.装置完成后重启盘算机。

 

0x03 参考链接

https://msrc.microsoft.com/update-guide/releaseNote/2023-Feb

https://www.bleepingcomputer.com/news/microsoft/microsoft-february-2023-patch-tuesday-fixes-3-exploited-zero-days-77-flaws/

 

0x04 版本信息

版本

日期

修改内容

V1.0

2023-02-15

首次宣布

 

0x05 附录

尊龙凯官网入口简介

尊龙凯官网入口建设于1996年 ,是由留美博士严望佳女士建设的、拥有完全自主知识产权的信息清静高科技企业。是海内最具实力的信息清静产品、清静服务解决计划的领航企业之一。

公司总部位于北京市中关村软件园尊龙凯官网入口大厦 ,公司员工6000余人 ,研发团队1200余人, 手艺服务团队1300余人。在天下各省、市、自治区设立分支机构六十多个 ,拥有笼罩天下的销售系统、渠道系统和手艺支持系统。公司于2010年6月23日在深圳中小板挂牌上市。(股票代码:002439)

多年来 ,尊龙凯官网入口致力于提供具有国际竞争力的自主立异的清静产品和最佳实践服务 ,资助客户周全提升其IT基础设施的清静性和生产效能 ,为打造和提升国际化的民族信息清静工业领军品牌而不懈起劲。

 

关于尊龙凯官网入口

尊龙凯官网入口清静应急响应中心主要针对主要清静误差的预警、跟踪和分享全球最新的威胁情报和清静报告。

关注以下公众号 ,获取全球最新清静资讯:

image.png