发现可远程执行任意代码后,微软重新标记 SPNEGO NEGOEX 漏洞为“关键”
发表于:2025-11-25 作者:千家信息网编辑
千家信息网最后更新 2025年11月25日,CTOnews.com 12 月 15 日消息,微软在今年 9 月发布的安全更新中,披露并修复了 SPNEGO NEGOEX(CVE-2022-37958)漏洞。在安全专家发现该漏洞还可以用于远程代码
千家信息网最后更新 2025年11月25日发现可远程执行任意代码后,微软重新标记 SPNEGO NEGOEX 漏洞为“关键”
CTOnews.com 12 月 15 日消息,微软在今年 9 月发布的安全更新中,披露并修复了 SPNEGO NEGOEX(CVE-2022-37958)漏洞。在安全专家发现该漏洞还可以用于远程代码执行(RCE)之后,微软于今天将该漏洞标记为"关键"(critical)。
CTOnews.com了解到,黑客利用该漏洞可以利用 Server Message Block (SMB) 或者 Remote Desktop Protocol (RDP) 协议,在任意经过身份验证的 Windows 应用协议上访问 NEGOEX 协议,进而远程执行任意代码。当启用 SPNEGO 身份验证时,SPNEGO 还用于简单消息传输协议 (SMTP) 和超文本传输协议 (HTTP)。
虽然微软现在将这个漏洞上调至"关键",不过该漏洞在 CVSS 3.1 得分为 8.1(High),这是因为要利用这个漏洞非常复杂,而且需要经过多次尝试。幸运的是该漏洞的补丁在今年 9 月已经发布。
漏洞
微软
代码
关键
安全
消息
身份
传输
验证
标记
复杂
幸运
专家
天将
得分
补丁
这是
黑客
尝试
应用
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
原神国际服选哪个服务器不卡
信息网络安全的内容
监控平台软件开发
勤哲服务器防火墙
怎样在阿里云买服务器最便宜
应用程序提示连接数据库失败
网络安全法立法依据是什么
三丰云服务器有免费的吗
农村网络安全存在的问题
服务器搭成san储存
五大数据库建设现状分析
警察讲网络安全
珠海市镁成软件开发有限公司
多活数据库
章鱼网络技术
访问数据库技术有哪些
服务器 自动 任务管理器
数据库运维项目立项申请
中美网络安全合作暂停
党内统计管理系统服务器名称
中考成绩查询服务器崩溃多久才好
三明网络安全教育平台专题
株洲软件开发职校
无法识别服务器的原因
网安做好网络安全工作总结
学软件开发好还是学英语好
玉米好车网络技术有限公司
生态林数据库规范
前端是一种服务器吗
路由器怎么搞成一个服务器
- 上一篇
微软放出 Windows Server build 25267 和 Datacenter: Azure Edition ISO 镜像
CTOnews.com 12 月 15 日消息,伴随着桌面端 Win11 Build 25267 预览版和 ISO 镜像的发布,微软今天还放出了 Windows Server build 25267
- 下一篇
EA 宣布世界杯决赛周末期间 《FIFA 23》将提供免费试玩
CTOnews.com 12 月 15 日消息,EA 宣布《FIFA 23》将在世界杯决赛周末期间提供免费试玩,支持模式包括:FIFA World Cup 模式、锦标赛模式以及《FIFA 23》Ult
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售