2023-01 补丁日: 微软多个漏洞安全更新通告
2023-01-11 14:46

报告编号:B6-2023-011101

报告来源:360CERT

报告作者:360CERT

更新日期:2023-01-11

0x01   漏洞简述

2023年01月11日,360CERT监测发现微软发布了2023年1月安全更新,事件等级:严重,事件评分:10.0

此次安全更新发布了 98 个漏洞补丁,主要覆盖了以下组件:Visual Studio Code, .NET,3D Builder, Azure Service Fabric Container, Windows BitLocker, Windows Defender, Windows Print Spooler Components, Microsoft Exchange Server等。其中包含11个严重漏洞, 87个高危漏洞。

对此,360CERT建议广大用户做好资产自查以及预防工作,以免遭受黑客攻击。

0x02   风险等级

360CERT对该事件的评定结果如下

评定方式等级
威胁等级严重
影响面广泛
攻击者价值
利用难度
360CERT评分10.0

0x03   漏洞详情

CVE-2023-21674: Windows Advanced Local Procedure Call 权限提升漏洞

CVE: CVE-2023-21674

组件: Windows Advanced Local Procedure Call

漏洞类型: 权限提升

影响: 权限提升

简述: 该漏洞存在于Windows ALPC中,利用该漏洞本地攻击者能在 Chromium 内部的沙盒里权限提升为内核级执行和完整的系统特权。

CVE-2023-21743: Microsoft SharePoint 安全特性绕过漏洞

CVE: CVE-2023-21743

组件: Microsoft SharePoint

漏洞类型: 安全功能绕过

影响: 安全功能绕过

简述: 该漏洞存在于SharePoint中,未经验证的远程攻击者可以与受影响的SharePoint服务器建立匿名连接,并以未经身份验证的用户身份绕过预期的用户访问。

CVE-2023-21763/CVE-2023-21764: Microsoft Exchange Server 权限提升漏洞

CVE: CVE-2023-21763/CVE-2023-21764

组件: Microsoft Exchange Server

漏洞类型: 权限提升

影响: 权限提升

简述: 该漏洞存在于Microsoft Exchange Server中,是由于 CVE-2022-41123 漏洞的补丁绕过导致的。由于使用了硬编码路径,本地攻击者可以加载自己的DLL并在系统级别执行代码。

0x04   影响版本

CVE-2023-21674

- Windows Server 2022 (Server Core installation)

- Windows Server 2022

- Windows Server 2019 (Server Core installation)

- Windows Server 2019

- Windows Server 2016 (Server Core installation)

- Windows Server 2016

- Windows Server 2012 R2 (Server Core installation)

- Windows Server 2012 R2

- Windows RT 8.1

- Windows 8.1 for x64-based systems

- Windows 8.1 for 32-bit systems

- Windows 11 version 21H2 for x64-based Systems

- Windows 11 version 21H2 for ARM64-based Systems

- Windows 11 Version 22H2 for x64-based Systems

- Windows 11 Version 22H2 for ARM64-based Systems

- Windows 10 for x64-based Systems

- Windows 10 for 32-bit Systems

- Windows 10 Version 22H2 for x64-based Systems

- Windows 10 Version 22H2 for ARM64-based Systems

- Windows 10 Version 22H2 for 32-bit Systems

- Windows 10 Version 21H2 for x64-based Systems

- Windows 10 Version 21H2 for ARM64-based Systems

- Windows 10 Version 21H2 for 32-bit Systems

- Windows 10 Version 20H2 for x64-based Systems

- Windows 10 Version 20H2 for ARM64-based Systems

- Windows 10 Version 20H2 for 32-bit Systems

- Windows 10 Version 1809 for x64-based Systems

- Windows 10 Version 1809 for ARM64-based Systems

- Windows 10 Version 1809 for 32-bit Systems

- Windows 10 Version 1607 for x64-based Systems

- Windows 10 Version 1607 for 32-bit Systems

CVE-2023-21743

- Microsoft SharePoint Server Subscription Edition

- Microsoft SharePoint Server 2019

- Microsoft SharePoint Enterprise Server 2016

CVE-2023-21763/CVE-2023-21764

- Microsoft Exchange Server 2019 Cumulative Update 12

- Microsoft Exchange Server 2019 Cumulative Update 11

- Microsoft Exchange Server 2016 Cumulative Update 23

0x05   修复建议

通用修补建议

360CERT建议通过安装360安全卫士进行一键更新。

应及时进行Microsoft Windows版本更新并且保持Windows自动更新开启。

Windows server / Windows 检测并开启Windows自动更新流程如下:

- 点击开始菜单,在弹出的菜单中选择“控制面板”进行下一步。

- 点击控制面板页面中的“系统和安全”,进入设置。

- 在弹出的新的界面中选择“windows update”中的“启用或禁用自动更新”。

- 然后进入设置窗口,展开下拉菜单项,选择其中的自动安装更新(推荐)。

临时修补建议

通过如下链接寻找符合操作系统版本的漏洞补丁,并进行补丁下载安装。

January 2023 Security Updates

0x06   产品侧解决方案

若想了解更多产品信息或有相关业务需求,可移步至http://360.net。

360企业安全云

用户可以通过安装360安全卫士并进行全盘杀毒来维护计算机安全。360CERT建议广大用户使用360安全卫士定期对设备进行安全检测,以做好资产自查以及防护工作。

360威胁情报平台(TIP)

360威胁情报平台(TIP)一款构建全面情报管理、赋能、评价、分享能力的新一代本地化情报平台。可以用来增强对关键威胁的检测;可以自动化识别报警中的重点事件;还可以提供情报分析、外部攻击面管理、行业威胁情报等高阶能力,帮助组织全面应对数字时代的安全风险。

360安全分析响应平台

360安全大脑的安全分析响应平台通过网络流量检测、多传感器数据融合关联分析手段,对该类漏洞的利用进行实时检测和阻断,请用户联系相关产品区域负责人获取对应产品。

360安全卫士

Windows用户可通过360安全卫士实现对应补丁安装、漏洞修复、恶意软件查杀,其他平台的用户可以根据修复建议列表中的安全建议进行安全维护。

360CERT建议广大用户使用360安全卫士定期对设备进行安全检测,以做好资产自查以及防护工作。

0x07   时间线

2023-01-10 微软官方发布通告

2023-01-11 360CERT发布通告

0x08   参考链接

1、 January 2023 Security Updates