《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 微軟2021年11月份于周二補丁日針對55個漏洞發布安全補丁

微軟2021年11月份于周二補丁日針對55個漏洞發布安全補丁

2021-11-12
來源:祺印說信安
關鍵詞: 微軟 漏洞

  又到每月的漏洞補丁日了,很多國際廠商和微軟一樣,喜歡在周二發布其產品安全補丁,如Adobe、Android、Cisco、Citrix、Intel、Linux distributions Oracle Linux, Red Hat, SUSE、Samba、SAP、Schneider Electric、Siemens等。而這次微軟為其產品的55個漏洞發布了補丁,產品涉及 Microsoft Windows 和 Windows 組件、Azure、Azure RTOS、Azure Sphere、Microsoft Dynamics、Microsoft Edge(基于 Chromium)、Exchange Server、Microsoft Office 和 Office 組件、Windows Hyper-V等,其中包括對 Excel 和 Exchange Server 中兩個被積極利用的零日漏洞的修復。可能會被濫用以控制受影響的系統。

  從歷史上看,今年的11 月份的 55 個補丁是一個相對較低的數字。去年,涉及的CVE漏洞數量則多的多,回到 2018 年全年僅修復 691 個 CVE 的情況,但當年11 月修復的 CVE 也比本月更多。鑒于 12 月通常是補丁方面較慢的月份,因此人們懷疑是否由于各種因素導致等待部署的補丁積壓。多年來,微軟在整個行業中只看到增加的補丁后,發布更少的補丁似乎很奇怪。

  國外安全媒體在介紹Exchange Server 漏洞時,提到也是上個月在我國天府杯上展示的漏洞之一,最關鍵的漏洞是CVE-2021-42321(CVSS 評分:8.8)和CVE-2021-42292(CVSS 評分:7.8),每個都涉及Microsoft Exchange Server 中的認證后遠程代碼執行漏洞和安全繞過漏洞分別影響 Microsoft Excel 版本 2013-2021。在 55 個漏洞中有6 個被評為嚴重,49 個為重要,另外 4 個在發布時被列為公開已知。

  微軟今年早些時候曾經警告說 APT Group HAFNIUM 正在利用Microsoft Exchange 服務器中的四個零日漏洞,這演變成 DearCry Ransomware 對 Exchange 服務器漏洞的利用——包括對傳染病研究人員、律師事務所、大學、國防承包商、政策智囊團和非政府組織的攻擊。諸如此類的實例進一步強調了 Microsoft Exchange 服務器是高價值目標希望滲透關鍵網絡的黑客。

  四個公開披露但未被利用的漏洞——

  CVE-2021-43208(CVSS 評分:7.8)——3D 查看器遠程代碼執行漏洞

  CVE-2021-43209(CVSS 評分:7.8)——3D 查看器遠程代碼執行漏洞

  CVE-2021-38631(CVSS 評分:4.4)——Windows 遠程桌面協議 (RDP) 信息泄露漏洞

  CVE-2021-41371(CVSS 評分:4.4)——Windows 遠程桌面協議 (RDP) 信息泄露漏洞

  首先是三個可能導致信息泄露的 Azure RTOS 補丁,盡管微軟沒有說明可以泄露什么類型的信息。同樣,需要重新編譯和重新部署才能阻止惡意 USB 攻擊。更令人不安的是,RDP 中有兩個公開的信息披露錯誤,可能允許 RDP 管理員讀取訪問 Windows RDP 客戶端密碼。

  FSLogix 中修復了一個信息披露錯誤,可能允許攻擊者泄露通過 FSLogix 云緩存重定向到配置文件或 Office 容器的用戶數據,其中包括用戶配置文件設置和文件。令人驚訝的是,10 個信息披露錯誤中只有一個會導致由未指定內存內容組成的泄漏。

  三個信息披露會影響 Azure Sphere 設備,但如果這些設備連接到 Internet,它們應該會自動接收更新。Azure Sphere 中還修復了一個篡改錯誤,但同樣,如果已連接到 Internet,則無需采取任何措施。

  沒有權限的遠程攻擊者可以在所有受支持的 Windows 版本(包括 Windows 11)上創建 DoS。目前尚不清楚這是否會導致系統掛起或重啟,但無論哪種方式,都不要繞過這種有影響力的 DoS。另外兩個 DoS 錯誤會影響 Hyper-V,其中之一需要啟用 GRE。

  除了已經提到的 Excel 錯誤之外,11 月僅修復了一個其他安全功能繞過 (SFB),會影響 Windows 10 和 Server 2019 系統上的 Windows Hello。沒有提供詳細信息,但僅從組件和影響來看,似乎有一種方法可以在不使用 PIN、面部識別或指紋的情況下訪問受影響的系統。如果您使用此功能進行身份驗證,您可能需要禁用它,直到您確定所有受影響的系統都已修補。

  最后,11 月發布的版本包含對四個欺騙錯誤的修復,其中一個針對 Exchange,當您尋找它時必須很明顯,因為微軟承認八位不同的研究人員都報告了它。當然,他們沒有提供有關此補丁、其他 Exchange 欺騙錯誤或在 IE 模式下通過 Edge(基于 Chrome 的)欺騙錯誤修復的欺騙類型的信息。Microsoft 確實聲明 Power BI 報表服務器的修復程序解決了模板文件中的跨站點腳本 (XSS) 和跨站點請求偽造 (CSRF) 漏洞。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美一区二区三区免费观看| 亚洲免费视频成人| 国产精品久久精品日日| 美女日韩欧美| 免费一级欧美片在线播放| 久久精品国产精品亚洲综合| 在线视频日韩精品| 日韩视频在线一区二区三区| 欧美一区日本一区韩国一区| 99精品热6080yy久久| 亚洲欧洲中文日韩久久av乱码| 国产亚洲日本欧美韩国| 国产精品一区二区你懂的| 国产精品盗摄一区二区三区| 欧美成人一区二区三区片免费| 久久精品国产免费观看| 欧美在线一二三区| 欧美在线观看一区二区| 亚洲欧美综合| 久久国产精品久久久| 午夜国产一区| 久久精品91久久香蕉加勒比| 亚洲专区在线视频| 午夜伦理片一区| 欧美在现视频| 久久午夜电影网| 欧美国产精品中文字幕| 欧美电影免费观看| 欧美三级视频在线| 国产精品久在线观看| 国产精品乱码人人做人人爱| 欧美色大人视频| 国产精品一级久久久| 国产欧美日韩综合一区在线播放| 国产欧美日韩另类视频免费观看| 国产毛片精品视频| 极品裸体白嫩激情啪啪国产精品| 在线观看视频日韩| 亚洲乱亚洲高清| 亚洲一区国产视频| 久久精品国产99| 亚洲美女一区| 午夜免费日韩视频| 久久免费视频观看| 欧美黄在线观看| 国产精品久久久久久久久果冻传媒| 国产精品揄拍500视频| 国产日韩在线视频| 亚洲激情成人在线| 亚洲午夜在线观看视频在线| 亚洲欧美国产毛片在线| 久久不射2019中文字幕| 亚洲欧洲精品一区二区三区不卡| 亚洲精品日本| 欧美亚洲视频一区二区| 久久精品国产亚洲aⅴ| 免费久久99精品国产| 欧美精品一区二区三区视频| 欧美日韩麻豆| 国产一区二区三区在线观看免费 | 日韩写真视频在线观看| 在线视频一区观看| 欧美一区二区视频网站| 久久亚洲高清| 国产精品电影观看| 曰本成人黄色| 亚洲天堂成人| 亚洲国产婷婷香蕉久久久久久99 | 亚洲一区二区三区涩| 久久久久久久尹人综合网亚洲| 女同性一区二区三区人了人一| 欧美日韩在线电影| 激情国产一区二区| 亚洲一区二区3| 亚洲美女区一区| 久久精品视频在线播放| 欧美精品在线一区二区| 国产欧美日韩亚州综合| 亚洲激情网站| 久久精品国产精品亚洲综合| 亚洲精品一区二区三区樱花| 亚洲男人影院| 欧美激情一区三区| 国内久久婷婷综合| 亚洲午夜激情免费视频| 亚洲国产一区在线观看| 亚洲欧美区自拍先锋| 欧美不卡高清| 国产自产在线视频一区| 在线视频日韩| 亚洲精选一区二区| 久久人人超碰| 国产一区二区三区久久| 99精品欧美一区二区三区综合在线| 欧美伊人久久久久久午夜久久久久 | 欧美精品日韩| 好吊妞**欧美| 亚洲欧美日韩国产精品| 亚洲婷婷综合久久一本伊一区| 久久综合九色综合网站| 国产精品日韩| 在线一区亚洲| 亚洲天堂网在线观看| 男男成人高潮片免费网站| 国产日韩精品一区| 亚洲欧美综合v| 欧美亚洲三区| 国产精品亚发布| 亚洲一区二区在| 亚洲欧美激情视频| 国产精品xxxxx| a91a精品视频在线观看| 99精品国产在热久久| 奶水喷射视频一区| 亚洲高清在线| 亚洲精品一区二区三区99| 狼狼综合久久久久综合网| 国产亚洲精品一区二区| 亚洲天堂免费观看| 亚洲综合电影| 国产欧美韩国高清| 羞羞答答国产精品www一本| 亚洲欧美综合另类中字| 欧美午夜宅男影院在线观看| 亚洲国产综合视频在线观看| 欧美一区二区三区在线观看视频 | 国产日韩精品在线播放| 亚洲午夜av电影| 亚洲欧美国产高清va在线播| 欧美日韩黄色大片| 在线综合+亚洲+欧美中文字幕| 一区二区日韩免费看| 欧美日韩国产999| 一区二区三区黄色| 性欧美8khd高清极品| 国产精品久久久一区二区三区| 亚洲无线视频| 久久成人免费电影| 国产一区二区三区久久精品| 亚洲一区免费网站| 久久国产日本精品| 在线观看亚洲| 亚洲色在线视频| 国产精品永久免费观看| 欧美在线视频一区二区| 久久综合电影一区| 亚洲片在线资源| 亚洲愉拍自拍另类高清精品| 欧美日韩在线亚洲一区蜜芽| 亚洲精品美女91| 亚洲欧美日韩区| 国产视频不卡| 亚洲精品国产精品国自产观看 | 亚洲成人直播| 亚洲精品三级| 国产精品久久久久久久午夜| 在线综合亚洲| 久久久久久久久蜜桃| 亚洲福利视频二区| 亚洲免费不卡| 国产精品免费在线 | 免费视频一区| 一区二区高清视频在线观看| 亚洲亚洲精品在线观看| 国产精品免费在线| 亚洲国产高清高潮精品美女| 免费看成人av| 亚洲一区二区免费| 女人色偷偷aa久久天堂| 亚洲精品资源| 久久久久久欧美| 亚洲免费福利视频| 久久久精品一区二区三区| 亚洲国产欧美不卡在线观看| 日韩亚洲精品在线| 国产欧美亚洲精品| 日韩午夜在线| 国产一区二区中文| 中国亚洲黄色| 在线观看亚洲| 欧美一级成年大片在线观看| 韩日精品视频| 亚洲欧美视频一区| 欧美精品日韩综合在线| 亚洲欧美日韩精品一区二区| 久久九九国产| 亚洲四色影视在线观看| 久久亚洲二区| 亚洲一级在线观看| 欧美大胆a视频| 亚洲欧美日韩一区在线观看| 久久综合色影院| 亚洲一区在线观看视频| 欧美福利在线| 性xx色xx综合久久久xx| 欧美日韩精品国产| 91久久精品国产91久久性色| 欧美日韩一区二区高清| 欧美一二三区精品| 国产精品不卡在线|