在线观看日韩三级视频,国产久久精品在线播放,精品人妻伦一二三区久久简爱,久久亚洲精品一区二区,日韩人妻一区二区av,欧美黑人又粗又大高潮喷水,国产91精品在线播放,国产欧美日韩一区二区三视频,亚洲一区二区伦理在线

設(shè)置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色

微軟宣布今年首個(gè) Patch Tuesday 共修復(fù) 49 項(xiàng)安全漏洞,其中 2 項(xiàng)為嚴(yán)重等級(jí)

2024/1/12 13:19:29 來(lái)源:IT之家 作者:漾仔(實(shí)習(xí)) 責(zé)編:漾仔

IT之家 1 月 12 日消息,微軟今天宣布 2024 年首個(gè) Patch Tuesday 一共修復(fù)了 49 項(xiàng)安全漏洞,本月有 2 項(xiàng)漏洞被列為嚴(yán)重(Critical)等級(jí),分別是與 Windows Kerberos 有關(guān)的安全功能繞過(guò)漏洞 CVE-2024-20674 及 Windows Hyper-V 的遠(yuǎn)程執(zhí)行代碼漏洞 CVE-2024-20700。

IT之家注意到,Windows Kerberos 漏洞“CVE-2024-20674”的 CVSS 評(píng)分為 9,據(jù)稱是“今年風(fēng)險(xiǎn)最高的安全漏洞”。

據(jù)悉,該漏洞允許黑客發(fā)起中間人攻擊,黑客可偽造 Kerberos 認(rèn)證服務(wù)器欺騙設(shè)備用戶認(rèn)證系統(tǒng),進(jìn)而獲取受害者設(shè)備的文件管理權(quán)限。

而 Windows Hyper-V 的“CVE-2024-20700”漏洞 CVSS 風(fēng)險(xiǎn)為 7.5 分,微軟沒(méi)有公布該漏洞的詳細(xì)信息,不過(guò)安全公司 Rapid 7 軟件工程師聲稱,黑客需要經(jīng)過(guò)復(fù)雜的操作才能利用這項(xiàng)漏洞,因此評(píng)分相對(duì)較低。

此外,安全公司 Rapid 7 還特別點(diǎn)名了僅被列為“重要(Important)”等級(jí),CVSS 風(fēng)險(xiǎn)評(píng)分卻高達(dá) 8.7 的 CVE-2024-0056 漏洞。這是個(gè)與 Microsoft.Data.SqlClientSystem.Data.SqlClient 有關(guān)的“程序安全功能繞過(guò)漏洞”,允許黑客繞過(guò)客戶端與服務(wù)器端的加密機(jī)制,進(jìn)而破解、修改 TLS 流量。

廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。

相關(guān)文章

軟媒旗下網(wǎng)站: IT之家 最會(huì)買 - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機(jī)APP應(yīng)用 魔方 最會(huì)買 要知