نماد سایت اتاق خبر شبکه گستر

ترمیم حدود 80 آسیب‌پذیری توسط مجموعه‌اصلاحیه‌های مایکروسافت

سه‌شنبه 23 خرداد 1402، شرکت مایکروسافت (Microsoft)، مجموعه ‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی ژوئن 2023 منتشر کرد. اصلاحیه‌های مذکور حدود 80 آسیب‌پذیری را در Windows و محصولات مختلف این شرکت ترمیم می‌کنند. درجه اهمیت 6 مورد از آسیب‌پذیری‌های ترمیم شده این ماه «بحرانی» (Critical) و اکثر موارد دیگر «زیاد» (Important) اعلام شده است.

در این گزارش که با همکاری شرکت مهندسی شبکه گستر و مرکز مدیریت راهبردی افتا تهیه شده، مجموعه‌اصلاحیه‌های منتشرشده به طور اجمالی مورد بررسی قرار گرفته است.

این مجموعه اصلاحیه‌ها، انواع مختلفی از آسیب‌پذیری‌ها را در محصولات مایکروسافت ترمیم می‌کنند:

اگر چه هیچ یک از آسیب‌پذیری‌های ترمیم‌شده توسط مجموعه‌اصلاحیه این ماه، «روز-صفر» گزارش نشده اما حدود نیمی از آنها از نوع RCE هستند.

از آسیب‌پذیری‌های قابل توجه این ماه می‌توان به موارد زیر اشاره کرد.

یادآوری می‌گردد با توجه به توقف عرضه اصلاحیه‌های امنیتی از سوی شرکت مایکروسافت برای سیستم‌های عامل از رده خارجی همچون Windows 7 و ریسک بسیار بالای ادامه استفاده از آنها، ارتقاء یا تغییر این سیستم‌های عامل توصیه اکید می‌شود.

فهرست کامل آسیب‌پذیری‌های ترمیم‌شده / به‌روزشده توسط مجموعه‌‌اصلاحیه‌های ماه میلادی ژوئن 2023 مایکروسافت در جدول زیر قابل مطالعه است:

 

تاریخ انتشار

آخرین به‌روزرسانی

شناسه آسیب‌پذیری

شرح آسیب‌پذیری

افشای عمومی

سوءاستفاده توسط مهاجمان

Jun 13, 2023

Jun 13, 2023

CVE-2023-33146

Microsoft Office Remote Code Execution Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-33145

Microsoft Edge (Chromium-based) Information Disclosure Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-33144

Visual Studio Code Spoofing Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-33142

Microsoft SharePoint Server Elevation of Privilege Vulnerability

خیر

خیر

Jun 13, 2023

Jun 14, 2023

CVE-2023-33141

Yet Another Reverse Proxy (YARP) Denial of Service Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-33140

Microsoft OneNote Spoofing Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-33139

Visual Studio Information Disclosure Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-33137

Microsoft Excel Remote Code Execution Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-33135

.NET and Visual Studio Elevation of Privilege Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-33133

Microsoft Excel Remote Code Execution Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-33132

Microsoft SharePoint Server Spoofing Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-33131

Microsoft Outlook Remote Code Execution Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-33130

Microsoft SharePoint Server Spoofing Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-33129

Microsoft SharePoint Denial of Service Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-33128

.NET and Visual Studio Remote Code Execution Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-33126

.NET and Visual Studio Remote Code Execution Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-32032

.NET and Visual Studio Elevation of Privilege Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-32031

Microsoft Exchange Server Remote Code Execution Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-32030

.NET and Visual Studio Denial of Service Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-32029

Microsoft Excel Remote Code Execution Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-32024

Microsoft Power Apps Spoofing Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-32022

Windows Server Service Security Feature Bypass Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-32021

Windows SMB Witness Service Security Feature Bypass Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-32020

Windows DNS Spoofing Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-32019

Windows Kernel Information Disclosure Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-32018

Windows Hello Remote Code Execution Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-32017

Microsoft PostScript Printer Driver Remote Code Execution Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-32016

Windows Installer Information Disclosure Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-32015

Windows Pragmatic General Multicast (PGM) Remote Code Execution Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-32014

Windows Pragmatic General Multicast (PGM) Remote Code Execution Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-32013

Windows Hyper-V Denial of Service Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-32012

Windows Container Manager Service Elevation of Privilege Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-32011

Windows iSCSI Discovery Service Denial of Service Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-32010

Windows Bus Filter Driver Elevation of Privilege Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-32009

Windows Collaborative Translation Framework Elevation of Privilege Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-32008

Windows Resilient File System (ReFS) Remote Code Execution Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-29373

Microsoft ODBC Driver Remote Code Execution Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-29372

Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-29371

Windows GDI Elevation of Privilege Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-29370

Windows Media Remote Code Execution Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-29369

Remote Procedure Call Runtime Denial of Service Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-29368

Windows Filtering Platform Elevation of Privilege Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-29367

iSCSI Target WMI Provider Remote Code Execution Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-29366

Windows Geolocation Service Remote Code Execution Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-29365

Windows Media Remote Code Execution Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-29364

Windows Authentication Elevation of Privilege Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-29363

Windows Pragmatic General Multicast (PGM) Remote Code Execution Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-29362

Remote Desktop Client Remote Code Execution Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-29361

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-29360

Windows TPM Device Driver Elevation of Privilege Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-29359

GDI Elevation of Privilege Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-29358

Windows GDI Elevation of Privilege Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-29357

Microsoft SharePoint Server Elevation of Privilege Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-29355

DHCP Server Service Information Disclosure Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-29353

Sysinternals Process Monitor for Windows Denial of Service Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-29352

Windows Remote Desktop Security Feature Bypass Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-29351

Windows Group Policy Elevation of Privilege Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-29346

NTFS Elevation of Privilege Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-29337

NuGet Client Remote Code Execution Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-29331

.NET, .NET Framework, and Visual Studio Denial of Service Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-29326

.NET Framework Remote Code Execution Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-29012

GitHub: CVE-2023-29012 Git CMD erroneously executes `doskey.exe` in current directory, if it exists

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-29011

GitHub: CVE-2023-29011 The config file of `connect.exe` is susceptible to malicious placing

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-29007

GitHub: CVE-2023-29007 Arbitrary configuration injection via `git submodule deinit`

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-28310

Microsoft Exchange Server Remote Code Execution Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-27911

AutoDesk: CVE-2023-27911 Heap buffer overflow vulnerability in Autodesk FBX SDK 2020 or prior

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-27910

AutoDesk: CVE-2023-27910 stack buffer overflow vulnerability in Autodesk FBX SDK 2020 or prior

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-27909

AutoDesk: CVE-2023-27909 Out-Of-Bounds Write Vulnerability in Autodesk FBX SDK 2020 or prior

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-25815

GitHub: CVE-2023-25815 Git looks for localized messages in an unprivileged place

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-25652

GitHub: CVE-2023-25652 “git apply –reject” partially-controlled arbitrary file write

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-24938

Windows CryptoAPI  Denial of Service Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-24937

Windows CryptoAPI  Denial of Service Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-24936

.NET, .NET Framework, and Visual Studio Elevation of Privilege Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-24897

.NET, .NET Framework, and Visual Studio Remote Code Execution Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-24896

Dynamics 365 Finance Spoofing Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-24895

.NET, .NET Framework, and Visual Studio Remote Code Execution Vulnerability

خیر

خیر

Mar 14, 2023

Jun 13, 2023

CVE-2023-24880

Windows SmartScreen Security Feature Bypass Vulnerability

Yes

Yes

Mar 14, 2023

Jun 13, 2023

CVE-2023-23398

Microsoft Excel Spoofing Vulnerability

خیر

خیر

Mar 14, 2023

Jun 13, 2023

CVE-2023-23396

Microsoft Excel Denial of Service Vulnerability

خیر

خیر

Mar 14, 2023

Jun 13, 2023

CVE-2023-23383

Service Fabric Explorer Spoofing Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-21569

Azure DevOps Server Spoofing Vulnerability

خیر

خیر

Jun 13, 2023

Jun 13, 2023

CVE-2023-21565

Azure DevOps Server Spoofing Vulnerability

خیر

خیر

Nov 8, 2022

Jun 13, 2023

CVE-2022-38023

Netlogon RPC Elevation of Privilege Vulnerability

خیر

خیر

Nov 8, 2022

Jun 13, 2023

CVE-2022-37967

Windows Kerberos Elevation of Privilege Vulnerability

خیر

خیر

Jul 1, 2021

Jun 13, 2023

CVE-2021-34527

Windows Print Spooler Remote Code Execution Vulnerability

بله

بله

Nov 13, 2018

Jun 13, 2023

ADV990001

Latest Servicing Stack Updates

خیر

خیر

 

خروج از نسخه موبایل