內容說明:
微軟釋出產品5月份安全性更新,修補遠端執行任意程式碼等漏洞。
影響平台:
.NET和Visual Studio
Microsoft Edge(以Chromium為基礎)
Microsoft Exchange Server
Microsoft Graphics Component
Microsoft 本機安全性授權伺服器(lsasrv)
Microsoft Office
Microsoft Office Excel
Microsoft Office SharePoint
Microsoft Windows ALPC
遠端桌面用戶端
角色:Windows 傳真服務
角色:Windows Hyper-V
自我裝載整合執行階段
Tablet Windows使用者介面
Visual Studio
Visual Studio Code
Windows Active Directory
Windows通訊錄
Windows驗證方法
Windows BitLocker
Windows叢集共用磁碟區(CSV)
Windows容錯移轉叢集自動化伺服器
Windows Kerberos
Windows核心
Windows LDAP-輕量型目錄存取通訊協定
Windows Media
Windows網路檔案系統
Windows NTFS
Windows點對點通道通訊協定
Windows列印多工緩衝處理器元件
Windows推播通知
Windows遠端存取連接管理員
Windows遠端桌面
Windows遠端程序呼叫執行階段
Windows Server服務
Windows Storage Spaces Controller
Windows WLAN自動設定服務
處置建議:
目前微軟官方已針對弱點釋出修復版本,請各機關可聯絡系統維護廠商或參考以下連結:
https://msrc.microsoft.com/update-guide/releaseNote/2022-May
CVE編號:
CVE-2022-21972
CVE-2022-21978
CVE-2022-22011
CVE-2022-22012
CVE-2022-22015
CVE-2022-22016
CVE-2022-22017
CVE-2022-22019
CVE-2022-22713
CVE-2022-23270
CVE-2022-23279
CVE-2022-24466
CVE-2022-26913
CVE-2022-26923
CVE-2022-26925
CVE-2022-26926
CVE-2022-26927
CVE-2022-26930
CVE-2022-26931
CVE-2022-26932
CVE-2022-26933
CVE-2022-26934
CVE-2022-26935
CVE-2022-26936
CVE-2022-26937
CVE-2022-26938
CVE-2022-26939
CVE-2022-26940
CVE-2022-29102
CVE-2022-29106
CVE-2022-29107
CVE-2022-29108
CVE-2022-29109
CVE-2022-29110
CVE-2022-29112
CVE-2022-29113
CVE-2022-29114
CVE-2022-29115
CVE-2022-29116
CVE-2022-29120
CVE-2022-29121
CVE-2022-29122
CVE-2022-29123
CVE-2022-29125
CVE-2022-29126
CVE-2022-29127
CVE-2022-29128
CVE-2022-29129
CVE-2022-29130
CVE-2022-29131
CVE-2022-29133
CVE-2022-29134
CVE-2022-29135
CVE-2022-29138
CVE-2022-29139
CVE-2022-29140
CVE-2022-29142
CVE-2022-29148
CVE-2022-29150
CVE-2022-29151
CVE-2022-29972
CVE-2022-30129
參考資料
1. https://msrc.microsoft.com/update-guide/releaseNote/2022-May