【误差通告】微软2月多个清静误差
宣布时间 2023-02-150x00 误差概述
2023年2月14日,微软宣布了2月清静更新,本次更新修复了包括3个0 day误差在内的75个清静误差(不包括Microsoft Edge和其它误差),其中有9个误差评级为“严重”。
0x01 误差详情
本次宣布的清静更新涉及.NET and Visual Studio、.NET Framework、Microsoft Defender for Endpoint、Microsoft Dynamics、Microsoft Exchange Server、Microsoft Graphics Component、Microsoft Office OneNote、Microsoft Office SharePoint、Microsoft Office Word、SQL Server、Visual Studio、Windows Active Directory、Windows iSCSI、Windows Protected EAP (PEAP)和Windows Win32K等多个产品和组件。
本次修复的误差中,涉及提权误差、远程代码执行误差、信息泄露误差、拒绝服务误差、清静功效绕过误差和诱骗误差等。
微软本次共修复了3个被起劲使用的0 day误差(指误差已被果真披露或被起劲使用但没有可用的官方修复程序),如下:
CVE-2023-21823:Windows Graphics Component 远程代码执行误差
Windows 图形组件保存远程代码执行误差,该误差的CVSSv3评分为7.8,乐成使用该误差可以获得 SYSTEM 权限。该误差暂未果真披露,但已检测到误差使用,Microsoft Store(已启用自动更新)将自动更新受影响的客户。
CVE-2023-21715:Microsoft Publisher 清静功效绕过误差
Microsoft Publisher保存清静功效绕过误差,该误差的CVSSv3评分为7.3,乐成使用该误差的威胁者可以绕过用于阻止不受信任或恶意文件的Office宏战略,但使用该误差需要用户交互(如通过诱使受害者从网站下载并翻开特制文件)。该误差暂未果真披露,但已检测到误差使用。
CVE-2023-23376:Windows Common Log File System Driver 特权提升误差
Windows 通用日志文件系统驱动程序保存特权提升误差,该误差的CVSSv3评分为7.8,乐成使用该误差可以获得 SYSTEM 权限。该误差暂未果真披露,但已检测到误差使用。
本次清静更新中评级为严重的9个误差包括:
l CVE-2023-21808:.NET 和 Visual Studio 远程代码执行误差
l CVE-2023-21716:Microsoft Word 远程代码执行误差
该误差的CVSSv3评分为9.8,未经身份验证的威胁者可以发送包括 RTF Payload的恶意电子邮件,以获得在用于翻开恶意文件的应用程序中执行下令的权限。注重,预览窗格是该误差的攻击前言之一。
l CVE-2023-21718:Microsoft SQL ODBC 驱动程序远程代码执行误差
l CVE-2023-21815/ CVE-2023-23381:Visual Studio 远程代码执行误差
l CVE-2023-21803:Windows iSCSI 发明服务远程代码执行误差
该误差的CVSSv3评分为9.8,启用 iSCSI Initiator 客户端应用程序的系统易受该误差影响,默认情形下,iSCSI Initiator 客户端应用程序被禁用,此状态下该误差无法被使用。
l CVE-2023-21692/CVE-2023-21690:Microsoft Protected Extensible Authentication Protocol (PEAP) 远程代码执行误差
这些误差的CVSSv3评分均为9.8,未经身份验证的威胁者可以通过在网络上发送特制的恶意 PEAP 数据包来攻击 Microsoft Protected Extensible Authentication Protocol (PEAP) 服务器。
l CVE-2023-21689:Microsoft Protected Extensible Authentication Protocol (PEAP) 远程代码执行误差
该误差的CVSSv3评分为9.8,使用该误差的非特权威胁者可以在恣意或远程代码执行中以服务器帐户为目的,并实验通过网络挪用在服务器帐户的上下文中触发恶意代码。
微软2月更新涉及的完整误差列表如下:
CVE-ID | CVE 问题 | 严重性 |
CVE-2023-21808 | .NET 和 Visual Studio 远程代码执行误差 | 严重 |
CVE-2023-21716 | Microsoft Word 远程代码执行误差 | 严重 |
CVE-2023-21718 | Microsoft SQL ODBC 驱动程序远程代码执行误差 | 严重 |
CVE-2023-21815 | Visual Studio 远程代码执行误差 | 严重 |
CVE-2023-23381 | Visual Studio 远程代码执行误差 | 严重 |
CVE-2023-21803 | Windows iSCSI 发明服务远程代码执行误差 | 严重 |
CVE-2023-21692 | Microsoft Protected Extensible Authentication Protocol (PEAP) 远程代码执行误差 | 严重 |
CVE-2023-21690 | Microsoft Protected Extensible Authentication Protocol (PEAP) 远程代码执行误差 | 严重 |
CVE-2023-21689 | Microsoft Protected Extensible Authentication Protocol (PEAP) 远程代码执行误差 | 严重 |
CVE-2023-21722 | .NET Framework 拒绝服务误差 | 高危 |
CVE-2023-23390 | 3D Builder 远程代码执行误差 | 高危 |
CVE-2023-23377 | 3D Builder 远程代码执行误差 | 高危 |
CVE-2023-23378 | 打印 3D 远程代码执行误差 | 高危 |
CVE-2023-21777 | Azure App Service on Azure Stack Hub 特权提升误差 | 高危 |
CVE-2023-21703 | Azure Data Box 网关远程代码执行误差 | 高危 |
CVE-2023-21564 | Azure DevOps 服务器跨站剧本误差 | 高危 |
CVE-2023-21553 | Azure DevOps 服务器远程代码执行误差 | 高危 |
CVE-2023-23382 | Azure 机械学习盘算实例信息泄露误差 | 高危 |
CVE-2023-21699 | Windows Internet 存储名称服务 (iSNS) 服务器信息泄露误差 | 高危 |
CVE-2023-21697 | Windows Internet 存储名称服务 (iSNS) 服务器信息泄露误差 | 高危 |
CVE-2023-21809 | Microsoft Defender for Endpoint 清静功效绕过误差 | 高危 |
CVE-2023-23379 | Microsoft Defender for IoT特权提升误差 | 高危 |
CVE-2023-21807 | Microsoft Dynamics 365 (on-premises) 跨站剧本误差 | 高危 |
CVE-2023-21573 | Microsoft Dynamics 365 (on-premises) 跨站剧本误差 | 高危 |
CVE-2023-21571 | Microsoft Dynamics 365 (on-premises) 跨站剧本误差 | 高危 |
CVE-2023-21572 | Microsoft Dynamics 365 (on-premises) 跨站剧本误差 | 高危 |
CVE-2023-21778 | Microsoft Dynamics 统一服务台远程代码执行误差 | 高危 |
CVE-2023-21570 | Microsoft Dynamics 365 (on-premises) 跨站剧本误差 | 高危 |
CVE-2023-21710 | Microsoft Exchange Server 远程代码执行误差 | 高危 |
CVE-2023-21707 | Microsoft Exchange Server 远程代码执行误差 | 高危 |
CVE-2023-21706 | Microsoft Exchange Server 远程代码执行误差 | 高危 |
CVE-2023-21529 | Microsoft Exchange Server 远程代码执行误差 | 高危 |
CVE-2023-21804 | Windows 图形组件特权提升误差 | 高危 |
CVE-2023-21823 | Windows 图形组件远程代码执行误差 | 高危 |
CVE-2023-21714 | Microsoft Office 信息泄露误差 | 高危 |
CVE-2023-21721 | Microsoft OneNote 诱骗误差 | 高危 |
CVE-2023-21715 | Microsoft Publisher 清静功效绕过误差 | 高危 |
CVE-2023-21717 | Microsoft SharePoint Server 特权提升误差 | 高危 |
CVE-2023-21693 | Microsoft PostScript 打印机驱动程序信息泄露误差 | 高危 |
CVE-2023-21801 | Microsoft PostScript 打印机驱动程序远程代码执行误差 | 高危 |
CVE-2023-21684 | Microsoft PostScript 打印机驱动程序远程代码执行误差 | 高危 |
CVE-2023-21686 | Microsoft WDAC OLE DB provider for SQL Server远程代码执行误差 | 高危 |
CVE-2023-21685 | Microsoft WDAC OLE DB provider for SQL Server远程代码执行误差 | 高危 |
CVE-2023-21799 | Microsoft WDAC OLE DB provider for SQL Server远程代码执行误差 | 高危 |
CVE-2023-21802 | Windows Media 远程代码执行误差 | 高危 |
CVE-2023-21806 | Power BI 报表服务器诱骗误差 | 高危 |
CVE-2023-21713 | Microsoft SQL Server 远程代码执行误差 | 高危 |
CVE-2023-21528 | Microsoft SQL Server 远程代码执行误差 | 高危 |
CVE-2023-21705 | Microsoft SQL Server 远程代码执行误差 | 高危 |
CVE-2023-21568 | Microsoft SQL Server 集成服务(VS扩展)远程代码执行误差 | 高危 |
CVE-2023-21704 | Microsoft ODBC Driver for SQL Server远程代码执行误差 | 高危 |
CVE-2023-21566 | Visual Studio 特权提升误差 | 高危 |
CVE-2023-21567 | Visual Studio 拒绝服务误差 | 高危 |
CVE-2023-21816 | Windows Active Directory 域服务 API 拒绝服务误差 | 高危 |
CVE-2023-21688 | NT 操作系统内核提权误差 | 高危 |
CVE-2023-23376 | Windows 通用日志文件系统驱动程序特权提升误差 | 高危 |
CVE-2023-21812 | Windows 通用日志文件系统驱动程序特权提升误差 | 高危 |
CVE-2023-21813 | Windows 清静通道拒绝服务误差 | 高危 |
CVE-2023-21819 | Windows 清静通道拒绝服务误差 | 高危 |
CVE-2023-21820 | Windows 漫衍式文件系统 (DFS) 远程代码执行误差 | 高危 |
CVE-2023-21694 | Windows 传真服务远程代码执行误差 | 高危 |
CVE-2023-21687 | HTTP.sys 信息泄露误差 | 高危 |
CVE-2023-21800 | Windows Installer 特权提升误差 | 高危 |
CVE-2023-21700 | Windows iSCSI 发明服务拒绝服务误差 | 高危 |
CVE-2023-21702 | Windows iSCSI 服务拒绝服务误差 | 高危 |
CVE-2023-21811 | Windows iSCSI 服务拒绝服务误差 | 高危 |
CVE-2023-21817 | Windows Kerberos 特权提升误差 | 高危 |
CVE-2023-21805 | Windows MSHTML 平台远程代码执行误差 | 高危 |
CVE-2023-21797 | Microsoft ODBC 驱动程序远程代码执行误差 | 高危 |
CVE-2023-21798 | Microsoft ODBC 驱动程序远程代码执行误差 | 高危 |
CVE-2023-21695 | Microsoft Protected Extensible Authentication Protocol (PEAP) 远程代码执行误差 | 高危 |
CVE-2023-21701 | Microsoft Protected Extensible Authentication Protocol (PEAP) 拒绝服务误差 | 高危 |
CVE-2023-21691 | Microsoft Protected Extensible Authentication Protocol (PEAP) 信息泄露误差 | 高危 |
CVE-2023-21818 | Windows 清静通道拒绝服务误差 | 高危 |
CVE-2023-21822 | Windows 图形组件特权提升误差 | 高危 |
CVE-2023-23374 | Microsoft Edge(基于 Chromium)远程代码执行误差 | 中危 |
CVE-2023-21794 | Microsoft Edge(基于 Chromium)诱骗误差 | 低危 |
CVE-2023-21720 | Microsoft Edge(基于 Chromium)改动误差 | 低危 |
CVE-2019-15126 | MITRE:CVE-2019-15126 特准时间和手工制作的流量可能导致 WLAN 装备泛起内部过失(与状态转换相关) | 未知 |
0x02 处置惩罚建议
现在微软已宣布相关清静更新,建议受影响的用户尽快修复。
(一) Windows Update自动更新
Microsoft Update默认启用,当系统检测到可用更新时,将会自动下载更新并在下一次启动时装置。也可选择通过以下办法手动举行更新:
1、点击“最先菜单”或按Windows快捷键,点击进入“设置”
2、选择“更新和清静”,进入“Windows更新”(Windows 8、Windows 8.1、Windows Server 2012以及Windows Server 2012 R2可通过控制面板进入“Windows更新”,详细办法为“控制面板”->“系统和清静”->“Windows更新”)
3、选择“检查更新”,期待系统自动检查并下载可用更新。
4、更新完成后重启盘算机,可通过进入“Windows更新”->“审查更新历史纪录”审查是否乐成装置了更新。关于没有乐成装置的更新,可以点击该更新名称进入微软官方更新形貌链接,点击最新的SSU名称并在新链接中点击“Microsoft 更新目录”,然后在新链接中选择适用于目的系统的补丁举行下载并装置。
(二) 手动装置更新
Microsoft官方下载响应补丁举行更新。
2023年2月清静更新下载链接:
https://msrc.microsoft.com/update-guide/releaseNote/2023-Feb
补丁下载示例:
1.翻开上述下载链接,点击误差列表中要修复的CVE链接。

例1:微软误差列体现例(2022年2月)
2.在微软通告页面底部左侧【产品】选择响应的系统类型,点击右侧【下载】处翻开补丁下载链接。

例2:CVE-2022-21989补丁下载示例
3.点击【清静更新】,翻开补丁下载页面,下载响应补丁并举行装置。

例3:补丁下载界面
4.装置完成后重启盘算机。
0x03 参考链接
https://msrc.microsoft.com/update-guide/releaseNote/2023-Feb
https://www.bleepingcomputer.com/news/microsoft/microsoft-february-2023-patch-tuesday-fixes-3-exploited-zero-days-77-flaws/
0x04 版本信息
版本 | 日期 | 修改内容 |
V1.0 | 2023-02-15 | 首次宣布 |
0x05 附录
尊龙凯官网入口简介
尊龙凯官网入口建设于1996年,是由留美博士严望佳女士建设的、拥有完全自主知识产权的信息清静高科技企业。是海内最具实力的信息清静产品、清静服务解决计划的领航企业之一。
公司总部位于北京市中关村软件园尊龙凯官网入口大厦,公司员工6000余人,研发团队1200余人, 手艺服务团队1300余人。在天下各省、市、自治区设立分支机构六十多个,拥有笼罩天下的销售系统、渠道系统和手艺支持系统。公司于2010年6月23日在深圳中小板挂牌上市。(股票代码:002439)
多年来,尊龙凯官网入口致力于提供具有国际竞争力的自主立异的清静产品和最佳实践服务,资助客户周全提升其IT基础设施的清静性和生产效能,为打造和提升国际化的民族信息清静工业领军品牌而不懈起劲。
关于尊龙凯官网入口
尊龙凯官网入口清静应急响应中心主要针对主要清静误差的预警、跟踪和分享全球最新的威胁情报和清静报告。
关注以下公众号,获取全球最新清静资讯:



京公网安备11010802024551号