„Microsoft May 2022“ pataisų antradienis ištaisė 3 nulio dienas, 75 trūkumus


Žyma CVE ID CVE pavadinimas Sunkumas .NET ir Visual Studio CVE-2022-29117 .NET ir „Visual Studio“ paslaugų atsisakymo pažeidžiamumas Svarbu .NET ir Visual Studio CVE-2022-23267 .NET ir „Visual Studio“ paslaugų atsisakymo pažeidžiamumas Svarbu .NET ir Visual Studio CVE-2022-29145 .NET ir „Visual Studio“ paslaugų atsisakymo pažeidžiamumas Svarbu .NET Framework CVE-2022-30130 .NET Framework paslaugų atsisakymo pažeidžiamumas Žemas Azure SHIR ADV220001 Būsimi Azure Data Factory ir Azure Synapse Pipeline infrastruktūros patobulinimai reaguojant į CVE-2022-29972 Kritinis Microsoft Exchange serveris CVE-2022-21978 „Microsoft Exchange Server“ privilegijų padidinimo pažeidžiamumas Svarbu „Microsoft“ grafikos komponentas CVE-2022-26934 „Windows“ grafikos komponento informacijos atskleidimo pažeidžiamumas Svarbu „Microsoft“ grafikos komponentas CVE-2022-22011 „Windows“ grafikos komponento informacijos atskleidimo pažeidžiamumas Svarbu „Microsoft“ grafikos komponentas CVE-2022-29112 „Windows“ grafikos komponento informacijos atskleidimo pažeidžiamumas Svarbu „Microsoft“ grafikos komponentas CVE-2022-26927 „Windows“ grafikos komponento nuotolinio kodo vykdymo pažeidžiamumas Svarbu „Microsoft“ vietinės saugos tarnybos serveris (lsasrv) CVE-2022-26925 Windows LSA klastojimo pažeidžiamumas Svarbu Microsoft Office CVE-2022-29107 „Microsoft Office“ saugos funkcijos apėjimo pažeidžiamumas Svarbu Microsoft Office Excel CVE-2022-29109 „Microsoft Excel“ nuotolinio kodo vykdymo pažeidžiamumas Svarbu Microsoft Office Excel CVE-2022-29110 „Microsoft Excel“ nuotolinio kodo vykdymo pažeidžiamumas Svarbu Microsoft Office SharePoint CVE-2022-29108 „Microsoft SharePoint Server“ nuotolinio kodo vykdymo pažeidžiamumas Svarbu Microsoft Windows ALPC CVE-2022-23279 „Windows ALPC“ privilegijų padidinimo pažeidžiamumas Svarbu Nuotolinio darbalaukio klientas CVE-2022-26940 Nuotolinio darbalaukio protokolo kliento informacijos atskleidimo pažeidžiamumas Svarbu Nuotolinio darbalaukio klientas CVE-2022-22017 Nuotolinio darbalaukio kliento nuotolinio kodo vykdymo pažeidžiamumas Kritinis Vaidmuo: Windows fakso tarnyba CVE-2022-29115 „Windows Fax Service“ nuotolinio kodo vykdymo pažeidžiamumas Svarbu Vaidmuo: „Windows Hyper-V“. CVE-2022-22713 „Windows Hyper-V“ paslaugų atsisakymo pažeidžiamumas Svarbu Vaidmuo: „Windows Hyper-V“. CVE-2022-24466 „Windows Hyper-V“ saugos funkcijos apėjimo pažeidžiamumas Svarbu Vaidmuo: „Windows Hyper-V“. CVE-2022-29106 „Windows Hyper-V“ bendrinamo virtualiojo disko privilegijų pažeidžiamumo padidėjimas Svarbu Savarankiškai priglobtas integracijos vykdymo laikas CVE-2022-29972 Insight programinė įranga: CVE-2022-29972 Magnitude Simba Amazon Redshift ODBC tvarkyklė Kritinis Planšetinio kompiuterio „Windows“ vartotojo sąsaja CVE-2022-29126 Planšetinio kompiuterio „Windows“ vartotojo sąsajos programos pagrindinė privilegijų pažeidžiamumo padidinimas Svarbu Visual Studio CVE-2022-29148 „Visual Studio“ nuotolinio kodo vykdymo pažeidžiamumas Svarbu Visual Studio kodas CVE-2022-30129 „Visual Studio Code“ nuotolinio kodo vykdymo pažeidžiamumas Svarbu Windows Active Directory CVE-2022-26923 „Active Directory“ domeno paslaugų privilegijų pažeidžiamumo padidėjimas Kritinis „Windows“ adresų knyga CVE-2022-26926 „Windows“ adresų knygos nuotolinio kodo vykdymo pažeidžiamumas Svarbu „Windows“ autentifikavimo metodai CVE-2022-26913 „Windows“ autentifikavimo saugos funkcijos apėjimo pažeidžiamumas Svarbu „Windows BitLocker“. CVE-2022-29127 BitLocker saugos funkcijos apėjimo pažeidžiamumas Svarbu „Windows Cluster Shared Volume“ (CSV) CVE-2022-29122 „Windows Clustered Shared Volume“ informacijos atskleidimo pažeidimas Svarbu „Windows Cluster Shared Volume“ (CSV) CVE-2022-29135 „Windows Cluster Shared Volume“ (CSV) privilegijų padidinimo pažeidžiamumas Svarbu „Windows Cluster Shared Volume“ (CSV) CVE-2022-29138 „Windows“ grupių bendrinamo tomo privilegijų pažeidžiamumo padidėjimas Svarbu „Windows Cluster Shared Volume“ (CSV) CVE-2022-29134 „Windows Clustered Shared Volume“ informacijos atskleidimo pažeidimas Svarbu „Windows Cluster Shared Volume“ (CSV) CVE-2022-29120 „Windows Clustered Shared Volume“ informacijos atskleidimo pažeidimas Svarbu „Windows Cluster Shared Volume“ (CSV) CVE-2022-29151 „Windows Cluster Shared Volume“ (CSV) privilegijų padidinimo pažeidžiamumas Svarbu „Windows Cluster Shared Volume“ (CSV) CVE-2022-29123 „Windows Clustered Shared Volume“ informacijos atskleidimo pažeidimas Svarbu „Windows Cluster Shared Volume“ (CSV) CVE-2022-29150 „Windows Cluster Shared Volume“ (CSV) privilegijų padidinimo pažeidžiamumas Svarbu „Windows Failover Cluster Automation Server“. CVE-2022-29102 „Windows Failover Cluster“ informacijos atskleidimo pažeidžiamumas Svarbu Windows Kerberos CVE-2022-26931 „Windows Kerberos“ privilegijų padidinimo pažeidžiamumas Kritinis „Windows“ branduolys CVE-2022-29142 „Windows“ branduolio privilegijų padidinimo pažeidžiamumas Svarbu „Windows“ branduolys CVE-2022-29116 „Windows“ branduolio informacijos atskleidimo pažeidžiamumas Svarbu „Windows“ branduolys CVE-2022-29133 „Windows“ branduolio privilegijų padidinimo pažeidžiamumas Svarbu Windows LDAP – lengvas katalogų prieigos protokolas CVE-2022-29141 Windows LDAP nuotolinio kodo vykdymo pažeidžiamumas Svarbu Windows LDAP – lengvas katalogų prieigos protokolas CVE-2022-22014 Windows LDAP nuotolinio kodo vykdymo pažeidžiamumas Svarbu Windows LDAP – lengvas katalogų prieigos protokolas CVE-2022-29137 Windows LDAP nuotolinio kodo vykdymo pažeidžiamumas Svarbu Windows LDAP – lengvas katalogų prieigos protokolas CVE-2022-29139 Windows LDAP nuotolinio kodo vykdymo pažeidžiamumas Svarbu Windows LDAP – lengvas katalogų prieigos protokolas CVE-2022-22013 Windows LDAP nuotolinio kodo vykdymo pažeidžiamumas Svarbu Windows LDAP – lengvas katalogų prieigos protokolas CVE-2022-22012 Windows LDAP nuotolinio kodo vykdymo pažeidžiamumas Svarbu Windows LDAP – lengvas katalogų prieigos protokolas CVE-2022-29128 Windows LDAP nuotolinio kodo vykdymo pažeidžiamumas Svarbu Windows LDAP – lengvas katalogų prieigos protokolas CVE-2022-29129 Windows LDAP nuotolinio kodo vykdymo pažeidžiamumas Svarbu Windows LDAP – lengvas katalogų prieigos protokolas CVE-2022-29130 Windows LDAP nuotolinio kodo vykdymo pažeidžiamumas Svarbu Windows LDAP – lengvas katalogų prieigos protokolas CVE-2022-29131 Windows LDAP nuotolinio kodo vykdymo pažeidžiamumas Svarbu „Windows Media“. CVE-2022-29105 Microsoft Windows Media Foundation nuotolinio kodo vykdymo pažeidžiamumas Svarbu „Windows Media“. CVE-2022-29113 „Windows“ skaitmeninės laikmenos imtuvo privilegijų pažeidžiamumo padidėjimas Svarbu „Windows Media“. CVE-2022-22016 „Windows PlayToManager“ privilegijų padidinimo pažeidžiamumas Svarbu „Windows“ tinklo failų sistema CVE-2022-26937 „Windows“ tinklo failų sistemos nuotolinio kodo vykdymo pažeidžiamumas Kritinis Windows NTFS CVE-2022-26933 Windows NTFS informacijos atskleidimo pažeidžiamumas Svarbu „Windows Point-to-Point“ tuneliavimo protokolas CVE-2022-23270 Taškas į tašką tuneliavimo protokolo nuotolinio kodo vykdymo pažeidžiamumas Kritinis „Windows Point-to-Point“ tuneliavimo protokolas CVE-2022-21972 Taškas į tašką tuneliavimo protokolo nuotolinio kodo vykdymo pažeidžiamumas Kritinis „Windows“ spausdinimo rinkinio komponentai CVE-2022-29104 „Windows“ spausdinimo rinkinio privilegijų padidinimo pažeidžiamumas Svarbu „Windows“ spausdinimo rinkinio komponentai CVE-2022-29132 „Windows“ spausdinimo rinkinio privilegijų padidinimo pažeidžiamumas Svarbu „Windows“ spausdinimo rinkinio komponentai CVE-2022-29140 „Windows“ spausdinimo rinkinio informacijos atskleidimo pažeidžiamumas Svarbu „Windows“ spausdinimo rinkinio komponentai CVE-2022-29114 „Windows“ spausdinimo rinkinio informacijos atskleidimo pažeidžiamumas Svarbu „Windows Push“ pranešimai CVE-2022-29125 „Windows Push Notifications“ programos Privilegijų padidinimo pažeidžiamumas Svarbu „Windows“ nuotolinės prieigos ryšio tvarkyklė CVE-2022-29103 „Windows“ nuotolinės prieigos ryšio tvarkyklė Privilegijų pažeidžiamumo padidėjimas Svarbu „Windows“ nuotolinės prieigos ryšio tvarkyklė CVE-2022-26930 „Windows Remote Access Connection Manager“ informacijos atskleidimo pažeidžiamumas Svarbu „Windows“ nuotolinis darbalaukis CVE-2022-22015 „Windows Remote Desktop Protocol“ (RDP) informacijos atskleidimo pažeidžiamumas Svarbu „Windows“ nuotolinio procedūrų skambučio vykdymo laikas CVE-2022-22019 Nuotolinio procedūrų iškvietimo vykdymo nuotolinio kodo vykdymo pažeidžiamumas Svarbu „Windows Server“ paslauga CVE-2022-26936 „Windows Server“ paslaugos informacijos atskleidimo pažeidžiamumas Svarbu „Windows“ saugyklų valdiklis CVE-2022-26932 Saugyklos Tiesioginis privilegijų pažeidžiamumo padidėjimas Svarbu „Windows“ saugyklų valdiklis CVE-2022-26939 Saugyklos Tiesioginis privilegijų pažeidžiamumo padidėjimas Svarbu „Windows“ saugyklų valdiklis CVE-2022-26938 Saugyklos Tiesioginis privilegijų pažeidžiamumo padidėjimas Svarbu Windows WLAN automatinio konfigūravimo paslauga CVE-2022-29121 Windows WLAN automatinio konfigūravimo paslaugos atsisakymo teikti pažeidžiamumas Svarbu Windows WLAN automatinio konfigūravimo paslauga CVE-2022-26935 Windows WLAN automatinio konfigūravimo paslaugos informacijos atskleidimo pažeidžiamumas Svarbu