نماد سایت اتاق خبر شبکه گستر

اصلاحیه‌های امنیتی مایکروسافت برای آخرین ماه میلادی 2022

سه‌شنبه 22 آذر 1401، شرکت مایکروسافت (Microsoft)، مجموعه ‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی دسامبر 2022 منتشر کرد. اصلاحیه‌های مذکور حدود 50 آسیب‌پذیری را در Windows و محصولات مختلف این شرکت ترمیم می‌کنند. درجه اهمیت شش مورد از آسیب‌پذیری‌های ترمیم شده این ماه «حیاتی» (Critical) و اکثر موارد دیگر «مهم» (Important) اعلام شده است.

این مجموعه اصلاحیه‌ها، انواع مختلفی از آسیب‌پذیری‌ها را در محصولات مایکروسافت ترمیم می‌کنند:

آسیب‌پذیری‌های‌ روز-صفر

سه مورد از آسیب‌پذیری‌های ترمیم شده در دسامبر 2022 (شناسه‌های CVE-2022-44698 ،CVE-2022-44710 و CVE-2022-41043)، از نوع «روز-صفر» می‌باشند که یک مورد آن (CVE-2022-44698) به طور گسترده در حملات مورد سوء‌استفاده قرار گرفته‌ است.

مایکروسافت آن دسته از آسیب‌پذیری‌هایی را از نوع روز-صفر می‌داند که پیش‌تر اصلاحیه رسمی برای ترمیم آن‌ها ارائه نشده، جزییات آن‌ها به‌طور عمومی منتشر شده یا در مواقعی مورد سوءاستفاده مهاجمان قرار گرفته است.

در ادامه به بررسی جزئیات ضعف‌های امنیتی روز صفر که در ماه میلادی دسامبر 2022 توسط شرکت مایکروسافت ترمیم شده‌اند، می‌پردازیم.

آسیب‌پذیری‌های حیاتی

شش مورد از آسیب‌پذیری‌های ترمیم شده این ماه دارای درجه اهمیت «حیاتی» می‌باشند که در ادامه به بررسی جزئیات این ضعف‌های امنیتی می‌پردازیم.

آسیب‌پذیری‌های مورد توجه

در ادامه به بررسی جزئیات دیگر آسیب‌پذیری‌های اصلاح شده این ماه و به ویژه به مواردی که ممکن است بیشتر مورد توجه مهاجمان قرار گیرند، می‌پردازیم.

فهرست کامل آسیب‌پذیری‌های ترمیم شده توسط مجموعه ‌اصلاحیه‌های ماه میلادی دسامبر 2022 مایکروسافت در جدول زیر قابل مطالعه است.

تاریخ انتشار

تاریخ آخرین به‌روز‌رسانی

شناسه CVE

عنوان آسیب‌پذیری

افشای عمومی

احتمال بهره‌جویی

Dec 13, 2022

Dec 13, 2022

CVE-2022-47213

Microsoft Office Graphics Remote Code Execution Vulnerability

خیر

کم

Dec 13, 2022

Dec 13, 2022

CVE-2022-47212

Microsoft Office Graphics Remote Code Execution Vulnerability

خیر

کم

Dec 13, 2022

Dec 13, 2022

CVE-2022-47211

Microsoft Office Graphics Remote Code Execution Vulnerability

خیر

کم

Dec 13, 2022

Dec 13, 2022

CVE-2022-44713

Microsoft Outlook for Mac Spoofing Vulnerability

خیر

کم

Dec 13, 2022

Dec 13, 2022

CVE-2022-44710

DirectX Graphics Kernel Elevation of Privilege Vulnerability

بله

کم

Dec 13, 2022

Dec 13, 2022

CVE-2022-44707

Windows Kernel Denial of Service Vulnerability

خیر

کم

Dec 13, 2022

Dec 13, 2022

CVE-2022-44704

Microsoft Windows Sysmon Elevation of Privilege Vulnerability

خیر

زیاد

Dec 13, 2022

Dec 13, 2022

CVE-2022-44702

Windows Terminal Remote Code Execution Vulnerability

خیر

کم

Dec 13, 2022

Dec 13, 2022

CVE-2022-44699

Azure Network Watcher Agent Security Feature Bypass Vulnerability

خیر

کم

Dec 13, 2022

Dec 13, 2022

CVE-2022-44698

Windows SmartScreen Security Feature Bypass Vulnerability

خیر

مورد بهره‌جویی قرار گرفته

Dec 13, 2022

Dec 13, 2022

CVE-2022-44697

Windows Graphics Component Elevation of Privilege Vulnerability

خیر

کم

Dec 13, 2022

Dec 13, 2022

CVE-2022-44696

Microsoft Office Visio Remote Code Execution Vulnerability

خیر

کم

Dec 13, 2022

Dec 13, 2022

CVE-2022-44695

Microsoft Office Visio Remote Code Execution Vulnerability

خیر

کم

Dec 13, 2022

Dec 13, 2022

CVE-2022-44694

Microsoft Office Visio Remote Code Execution Vulnerability

خیر

کم

Dec 13, 2022

Dec 13, 2022

CVE-2022-44693

Microsoft SharePoint Server Remote Code Execution Vulnerability

خیر

کم

Dec 13, 2022

Dec 13, 2022

CVE-2022-44692

Microsoft Office Graphics Remote Code Execution Vulnerability

خیر

کم

Dec 13, 2022

Dec 13, 2022

CVE-2022-44691

Microsoft Office OneNote Remote Code Execution Vulnerability

خیر

کم

Dec 13, 2022

Dec 13, 2022

CVE-2022-44690

Microsoft SharePoint Server Remote Code Execution Vulnerability

خیر

کم

Dec 13, 2022

Dec 13, 2022

CVE-2022-44689

Windows Subsystem for Linux (WSL2) Kernel Elevation of Privilege Vulnerability

خیر

کم

Dec 13, 2022

Dec 13, 2022

CVE-2022-44687

Raw Image Extension Remote Code Execution Vulnerability

خیر

کم

Dec 13, 2022

Dec 13, 2022

CVE-2022-44683

Windows Kernel Elevation of Privilege Vulnerability

خیر

زیاد

Dec 13, 2022

Dec 13, 2022

CVE-2022-44682

Windows Hyper-V Denial of Service Vulnerability

خیر

کم

Dec 13, 2022

Dec 13, 2022

CVE-2022-44681

Windows Print Spooler Elevation of Privilege Vulnerability

خیر

کم

Dec 13, 2022

Dec 13, 2022

CVE-2022-44680

Windows Graphics Component Elevation of Privilege Vulnerability

خیر

کم

Dec 13, 2022

Dec 13, 2022

CVE-2022-44679

Windows Graphics Component Information Disclosure Vulnerability

خیر

کم

Dec 13, 2022

Dec 13, 2022

CVE-2022-44678

Windows Print Spooler Elevation of Privilege Vulnerability

خیر

کم

Dec 13, 2022

Dec 13, 2022

CVE-2022-44677

Windows Projected File System Elevation of Privilege Vulnerability

خیر

کم

Dec 13, 2022

Dec 13, 2022

CVE-2022-44676

Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability

خیر

کم

Dec 13, 2022

Dec 13, 2022

CVE-2022-44675

Windows Bluetooth Driver Elevation of Privilege Vulnerability

خیر

زیاد

Dec 13, 2022

Dec 13, 2022

CVE-2022-44674

Windows Bluetooth Driver Information Disclosure Vulnerability

خیر

کم

Dec 13, 2022

Dec 13, 2022

CVE-2022-44673

Windows Client Server Run-Time Subsystem (CSRSS) Elevation of Privilege Vulnerability

خیر

زیاد

Dec 13, 2022

Dec 13, 2022

CVE-2022-44671

Windows Graphics Component Elevation of Privilege Vulnerability

خیر

زیاد

Dec 13, 2022

Dec 13, 2022

CVE-2022-44670

Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability

خیر

کم

Dec 13, 2022

Dec 13, 2022

CVE-2022-44669

Windows Error Reporting Elevation of Privilege Vulnerability

خیر

کم

Dec 13, 2022

Dec 13, 2022

CVE-2022-44668

Windows Media Remote Code Execution Vulnerability

خیر

کم

Dec 13, 2022

Dec 13, 2022

CVE-2022-44667

Windows Media Remote Code Execution Vulnerability

خیر

کم

Dec 13, 2022

Dec 13, 2022

CVE-2022-44666

Windows Contacts Remote Code Execution Vulnerability

خیر

کم

Dec 13, 2022

Dec 13, 2022

CVE-2022-41127

Microsoft Dynamics NAV and Microsoft Dynamics 365 Business Central (On Premises) Remote Code Execution Vulnerability

خیر

کم

Dec 13, 2022

Dec 13, 2022

CVE-2022-41121

Windows Graphics Component Elevation of Privilege Vulnerability

خیر

زیاد

Dec 13, 2022

Dec 13, 2022

CVE-2022-41094

Windows Hyper-V Elevation of Privilege Vulnerability

خیر

کم

Dec 13, 2022

Dec 13, 2022

CVE-2022-41089

.NET Framework Remote Code Execution Vulnerability

خیر

کم

Nov 8, 2022

Dec 13, 2022

CVE-2022-41079

Microsoft Exchange Server Spoofing Vulnerability

خیر

زیاد

Nov 8, 2022

Dec 13, 2022

CVE-2022-41078

Microsoft Exchange Server Spoofing Vulnerability

خیر

کم

Dec 13, 2022

Dec 13, 2022

CVE-2022-41077

Windows Fax Compose Form Elevation of Privilege Vulnerability

خیر

کم

Dec 13, 2022

Dec 13, 2022

CVE-2022-41076

PowerShell Remote Code Execution Vulnerability

خیر

زیاد

Dec 13, 2022

Dec 13, 2022

CVE-2022-41074

Windows Graphics Component Information Disclosure Vulnerability

خیر

کم

Oct 11, 2022

Dec 13, 2022

CVE-2022-41043

Microsoft Office Information Disclosure Vulnerability

بله

کم

Oct 11, 2022

Dec 13, 2022

CVE-2022-38042

Active Directory Domain Services Elevation of Privilege Vulnerability

خیر

کم

Oct 11, 2022

Dec 13, 2022

CVE-2022-38032

Windows Portable Device Enumerator Service Security Feature Bypass Vulnerability

خیر

کم

Nov 8, 2022

Dec 13, 2022

CVE-2022-37967

Windows Kerberos Elevation of Privilege Vulnerability

خیر

زیاد

Sep 13, 2022

Dec 13, 2022

CVE-2022-37958

SPNEGO Extended Negotiation (NEGOEX) Security Mechanism Remote Code Execution Vulnerability

خیر

کم

Aug 9, 2022

Dec 13, 2022

CVE-2022-34704

Windows Defender Credential Guard Information Disclosure Vulnerability

خیر

کم

Dec 13, 2022

Dec 13, 2022

CVE-2022-26806

Microsoft Office Graphics Remote Code Execution Vulnerability

خیر

کم

Dec 13, 2022

Dec 13, 2022

CVE-2022-26805

Microsoft Office Graphics Remote Code Execution Vulnerability

خیر

کم

Dec 13, 2022

Dec 13, 2022

CVE-2022-26804

Microsoft Office Graphics Remote Code Execution Vulnerability

خیر

کم

Dec 13, 2022

Dec 13, 2022

CVE-2022-24480

Outlook for Android Elevation of Privilege Vulnerability

خیر

کم

Dec 13, 2022

Dec 13, 2022

ADV220005

Guidance on Microsoft Signed Drivers Being Used Maliciously

خیر

 

خروج از نسخه موبایل