《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 2021年10月微軟周二修復補丁71個漏洞和4個零日漏洞,1個零日正積極被利用

2021年10月微軟周二修復補丁71個漏洞和4個零日漏洞,1個零日正積極被利用

2021-10-19
來源:紅數位
關鍵詞: 微軟 零日漏洞

  今天是微軟2021年10月周二補丁日,其中修復了4個零日漏洞,總共74個漏洞。

  微軟在今天的更新中修復了74個漏洞(包括Microsoft Edge在內總81個),其中3個為危急,70個為重要,1個為低。

  這81個漏洞(包括 Microsoft Edge)被歸類為:

  21個提權漏洞

  6個安全功能繞過漏洞

  20個遠程代碼執行漏洞

  13個信息披露漏洞

  5個拒絕服務漏洞

  9個欺騙漏洞

  修復了4個零日漏洞,其中一個被積極利用

  10月的周二補丁日修復了4個零日漏洞,其中一個Win32k特權提升漏洞已知在攻擊中被積極利用。如果漏洞被公開披露或被積極利用而沒有官方修復可用,則Microsoft將漏洞歸類為零日漏洞。

  卡巴斯基的Boris Larin (oct0xor)發現了這個被主動利用的漏洞  ,它允許惡意軟件或威脅行為者在 Windows 設備上獲得更高的權限。

  CVE-2021-40449-Win32k 提權漏洞

  卡巴斯基今天透露,該漏洞被威脅行為者用于“針對IT公司、軍事/國防承包商和外交實體的廣泛間諜活動”。

  作為攻擊的一部分,攻擊者安裝了一個遠程訪問木馬 (RAT),該木馬使用零日 Windows漏洞以更高的權限提升。 卡巴斯基稱這組惡意活動為MysterSnail,并歸因于IronHusky和一個的APT組織活動。

  微軟還修復了其他三個公開披露的零日漏洞,這些漏洞在攻擊中未知。

  CVE-2021-40469 - Windows DNS 服務器遠程代碼執行漏洞

  CVE-2021-41335 - Windows 內核特權提升漏洞

  CVE-2021-41338 - Windows AppContainer 防火墻規則安全功能繞過漏洞

  其他公司的最新更新

  其他在10月發布更新的供應商包括:

  Adobe 10月份針對各種應用程序發布了安全更新。

  Android 10月安全更新已于上周發布。

  Apache 發布了HTTP Web Server 2.4.51來修復一個針對被積極利用的漏洞。

  蘋果昨天發布 iOS和iPadOS的安全更新,修復一個積極利用的零日漏洞。

  思科本月發布了許多產品的安全更新。

  SAP發布了2021年10月的安全更新。

  VMwar發布了兩個安全更新,適用于 VMware vRealize Operations。

  2021年10月周二補丁安全更新




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 色狠狠一区二区三区香蕉蜜桃| 亚洲日产韩国一二三四区| 高级别墅贵妇交换俱乐部小说| 国产精品永久免费视频| a毛片成人免费全部播放| 成人免费视频软件网站| 久久午夜无码鲁丝片午夜精品 | 北条麻妃一本到高清在线观看| 视频在线观看国产| 国产成人综合色视频精品| 真实男女动态无遮挡图| 国精品无码一区二区三区在线蜜臀| www.尤物.com| 成人一级黄色大片| 中文字幕日韩精品一区二区三区| 日本高清中文字幕| 久久精品综合电影| 最近最新中文字幕完整版免费高清 | 久久久久久AV无码免费网站下载| 日韩在线观看一区二区三区| 亚洲av综合色区无码专区桃色| 欧美成人免费在线观看| 四虎免费影院ww4164h| 青青国产成人久久91网| 国产成人3p视频免费观看| 欧乱色国产精品兔费视频| 好多水好硬好紧好爽视频| 两个美女脱了内裤互摸网沾| 无码av岛国片在线播放| 亚洲六月丁香婷婷综合| 欧美视频中文字幕| 亚洲精品美女久久777777| 狠狠色丁香婷婷| 侵犯小太正bl浴室子开张了| 精品久久久久久久免费加勒比| 又大又硬又黄的免费视频| 美女把尿口扒开让男人桶| 嘟嘟嘟www免费高清在线中文| 美妇浑圆硕大高耸美乳| 同性女电影三级中文字幕| 老公说我是不是欠g了|