內容說明:
微軟釋出產品9月份安全性更新,修補遠端執行任意程式碼等漏洞。
影響平台:
.NET和Visual Studio
.NET Framework
Azure Arc
快取推測
HTTP.sys
Microsoft Dynamics
Microsoft Edge(以Chromium為基礎)
Microsoft Graphics Component
Microsoft Office
Microsoft Office SharePoint
Microsoft Office Visio
Microsoft Windows ALPC
Microsoft Windows轉碼器程式庫
網路裝置註冊服務(NDES)
角色:DNS伺服器
角色:Windows傳真服務
SPNEGO延伸交涉
Visual Studio Code
Windows通用記錄檔系統驅動程式
Windows認證漫遊服務
Windows Defender
Windows分散式檔案系統(DFS)
Windows DPAPI(資料保護應用程式開發介面)
Windows Enterprise應用程式管理
Windows事件追蹤
Windows群組原則
Windows IKE 擴充功能
Windows Kerberos
Windows核心
Windows LDAP-輕量型目錄存取通訊協定
Windows ODBC 驅動程式
Windows OLE
Windows Photo Import API
Windows列印多工緩衝處理器元件
Windows遠端存取連接管理員
Windows遠端程序呼叫
Windows TCP/IP
Windows傳輸層安全性(TLS)
處置建議:
目前微軟官方已針對弱點釋出修復版本,請各機關可聯絡系統維護廠商或參考以下連結:
https://msrc.microsoft.com/update-guide/releaseNote/2022-Sep
CVE編號:
CVE-2022-3038
CVE-2022-3039
CVE-2022-3040
CVE-2022-3041
CVE-2022-3044
CVE-2022-3045
CVE-2022-3046
CVE-2022-3047
CVE-2022-3053
CVE-2022-3054
CVE-2022-3055
CVE-2022-3056
CVE-2022-3057
CVE-2022-3058
CVE-2022-3075
CVE-2022-23960
CVE-2022-26928
CVE-2022-26929
CVE-2022-30170
CVE-2022-30196
CVE-2022-30200
CVE-2022-33647
CVE-2022-33679
CVE-2022-34700
CVE-2022-34718
CVE-2022-34719
CVE-2022-34721
CVE-2022-34722
CVE-2022-34723
CVE-2022-34725
CVE-2022-34726
CVE-2022-34727
CVE-2022-34728
CVE-2022-34729
CVE-2022-34730
CVE-2022-34731
CVE-2022-34732
CVE-2022-34733
CVE-2022-34734
CVE-2022-35803
CVE-2022-35805
CVE-2022-35823
CVE-2022-35828
CVE-2022-35830
CVE-2022-35831
CVE-2022-35834
CVE-2022-35835
CVE-2022-35836
CVE-2022-35837
CVE-2022-35840
CVE-2022-35841
CVE-2022-37954
CVE-2022-37955
CVE-2022-37956
CVE-2022-37957
CVE-2022-37958
CVE-2022-37959
CVE-2022-37961
CVE-2022-37962
CVE-2022-37963
CVE-2022-37969
CVE-2022-38004
CVE-2022-38005
CVE-2022-38006
CVE-2022-38007
CVE-2022-38008
CVE-2022-38009
CVE-2022-38010
CVE-2022-38011
CVE-2022-38012
CVE-2022-38019
CVE-2022-38020
參考資料
1.https://msrc.microsoft.com/update-guide/releaseNote/2022-Sep