跳至主內容

微軟每月保安更新 (2024年1月)

最後更新 2025年02月05日 發佈日期: 2024年01月10日 992 觀看次數

風險: 高度風險

類型: 操作系統 - 視窗操作系統

類型: 視窗操作系統

微軟已為產品提供本月保安更新:

 

 

[更新於 2025-02-05] 

CVE-2024-29059 漏洞正被廣泛利用。攻擊者可以利用Microsoft .NET Framework中洩露的 ObjRef URI 執行網絡攻擊,從而允許他們執行遠端程式碼。

 

受影響產品風險程度影響備註
視窗中度風險 中度風險繞過保安限制
遠端執行程式碼
權限提升
資料洩露
仿冒
阻斷服務
 
延伸安全性更新 (ESU)中度風險 中度風險繞過保安限制
遠端執行程式碼
權限提升
資料洩露
阻斷服務
仿冒
 
微軟 Office中度風險 中度風險遠端執行程式碼 
Azure中度風險 中度風險遠端執行程式碼
阻斷服務
 
Mariner中度風險 中度風險遠端執行程式碼 
開發者工具高度風險 高度風險

阻斷服務
繞過保安限制
權限提升

資料洩露

CVE-2024-29059 正在被廣泛利用。這是一個 Microsoft .NET Framework 的資料洩露漏洞,會將 ObjRef URI 暴露給攻擊者,最終導致遠端執行程式碼。
SQL Server中度風險 中度風險繞過保安限制 

 

「極高度風險」產品數目:0

「高度風險」產品數目:1

「中度風險」產品數目:7

「低度風險」產品數目:0

整體「風險程度」評估:高度風險


影響

  • 遠端執行程式碼
  • 繞過保安限制
  • 權限提升
  • 阻斷服務
  • 資料洩露
  • 仿冒

受影響之系統或技術

  • 視窗
  • 延伸安全性更新 (ESU)
  • 微軟 Office
  • Azure
  • Mariner
  • 開發者工具
  • SQL Server

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • 安裝軟件供應商提供的修補程式。
 

漏洞識別碼


資料來源


相關連結