1月11日,,微软宣布了2022年1月份的月度例行清静通告,,修复了多款产品保存的127个清静误差。受影响的产品包括:::Windows 11(66个)、、、Windows Server 2022(81个)、、、Windows 10 21H1 & 21H2(79个)、、、Windows 10 20H2 & Windows Server v20H2(81个)、、、Windows 10 1909(77个)、、、Windows 8.1 & Server 2012 R2(52个)、、、Windows Server 2012(49个)、、、Windows RT 8.1(48个)和Microsoft Office-related software(4个)。
使用上述误差,,攻击者可举行诱骗,,绕过清静功效限制,,获取敏感信息,,提升权限,,执行远程代码,,或提倡拒绝服务攻击等。请Microsoft用户尽快下载补丁更新,,阻止引发误差相关的网络清静事务。
CVE编号 | 通告问题 | 最高严重品级和误差影响 | 受影响的软件 |
CVE-2022-21907 | HTTP Protocol栈远程代码执行误差 | 严重 远程代码执行 | Windows 11 Server 2022 Server, version 20H2 Server 2019 Windows 10 |
CVE-2022-21893 | Remote Desktop Protocol远程代码执行误差 | 主要 远程代码执行 | Windows 11 Server 2022 Server, version 20H2 Server 2019 Windows 10 Server 2016 Server 2012 R2 Server 2012 Windows 8.1 |
CVE-2022-21849 | Windows IKE Extension远程代码执行误差 | 主要 远程代码执行 | Windows 11 Server 2022 Server, version 20H2 Server 2019 Windows 10 Server 2016 |
Remote Procedure Call Runtime远程代码执行误差 | 主要 远程代码执行 | Windows 11 Server 2022 Server, version 20H2 Server 2019 Windows 10 Server 2016 Server 2012 R2 Server 2012 Windows 8.1 | |
CVE-2022-21901 | Windows Hyper-V权限提升误差 | 主要 特权提升 | Windows 11 Server 2022 Server, version 20H2 Server 2019 Windows 10 Server 2016 Server 2012 R2 Windows 8.1 |
CVE-2022-21850 | Remote Desktop Client远程代码执行误差 | 主要 远程代码执行 | Windows 11 Server 2022 Server, version 20H2 Server 2019 Windows 10 Server 2016 Server 2012 R2 Server 2012 Windows 8.1 Remote Desktop client Windows Desktop |
CVE-2022-21920 | Windows Kerberos权限提升误差 | 主要 特权提升 | Windows 11 Server 2022 Server, version 20H2 Server 2019 Windows 10 Server 2016 Server 2012 R2 Server 2012 Windows 8.1 |
CVE-2022-21874 | Windows Installer权限提升误差 | 主要 特权提升 | Windows 11 Server 2022 Server, version 20H2 Server, version 2004 Server 2019 Windows 10 Server 2016 Server 2012 R2 Server 2012 Windows 8.1 |
CVE-2022-21874 | Windows Security Center API远程代码执行误差 | 主要 远程代码执行 | Windows 11 Server 2022 Server, version 20H2 Server 2019 Windows 10 Server 2016 |
CVE-2022-21857 | Active Directory Domain Services权限提升误差 | 严重 远程代码执行 | Windows 11 Server 2022 Server, version 20H2 Server 2019 Windows 10 Server 2016 Server 2012 R2 Server 2012 Windows 8.1 |
CVE-2022-21836 | Windows Certificate诱骗误差 | 主要 诱骗 | Windows 11 Server 2022 Server, version 20H2 Server 2019 Windows 10 Server 2016 Server 2012 R2 Server 2012 Windows 8.1 |
CVE-2022-21919 | Windows User Profile Service权限提升误差 | 主要 特权提升 | Windows 11 Server 2022 Server, version 20H2 Server 2019 Windows 10 Server 2016 Server 2012 R2 Server 2012 Windows 8.1 |
CVE-2022-21840 | Microsoft Office远程代码执行误差 | 严重 远程代码执行 | Excel 2013/2016 Office 2013/2016/2019 Office LTSC 2021 SharePoint Server — Subscription Edition SharePoint Server — Sub Edition Language Pack Office Web Apps Server 201 SharePoint Foundation 2013 SharePoint Server 2019 SharePoint Ent. Server 2016 SharePoint Ent. Server 2013 365 Apps Enterprise Office LTSC for Mac 2021 Office 2019 for Mac Office Online Server |
CVE-2022-21837 | Microsoft SharePoint Server远程代码执行误差 | 主要 远程代码执行 | SharePoint Server Subscription Edition SharePoint Foundation 2013 SharePoint Enterprise Server 2016 SharePoint Server 2019 |
参考信息:::
https://msrc.microsoft.com/update-guide/releaseNote/2022-Jan