《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 微軟2021年11月份于周二補(bǔ)丁日針對(duì)55個(gè)漏洞發(fā)布安全補(bǔ)丁

微軟2021年11月份于周二補(bǔ)丁日針對(duì)55個(gè)漏洞發(fā)布安全補(bǔ)丁

2021-11-12
來源:祺印說信安
關(guān)鍵詞: 微軟 漏洞

  又到每月的漏洞補(bǔ)丁日了,很多國(guó)際廠商和微軟一樣,喜歡在周二發(fā)布其產(chǎn)品安全補(bǔ)丁,如Adobe、Android、Cisco、Citrix、Intel、Linux distributions Oracle Linux, Red Hat, SUSE、Samba、SAP、Schneider Electric、Siemens等。而這次微軟為其產(chǎn)品的55個(gè)漏洞發(fā)布了補(bǔ)丁,產(chǎn)品涉及 Microsoft Windows 和 Windows 組件、Azure、Azure RTOS、Azure Sphere、Microsoft Dynamics、Microsoft Edge(基于 Chromium)、Exchange Server、Microsoft Office 和 Office 組件、Windows Hyper-V等,其中包括對(duì) Excel 和 Exchange Server 中兩個(gè)被積極利用的零日漏洞的修復(fù)。可能會(huì)被濫用以控制受影響的系統(tǒng)。

  從歷史上看,今年的11 月份的 55 個(gè)補(bǔ)丁是一個(gè)相對(duì)較低的數(shù)字。去年,涉及的CVE漏洞數(shù)量則多的多,回到 2018 年全年僅修復(fù) 691 個(gè) CVE 的情況,但當(dāng)年11 月修復(fù)的 CVE 也比本月更多。鑒于 12 月通常是補(bǔ)丁方面較慢的月份,因此人們懷疑是否由于各種因素導(dǎo)致等待部署的補(bǔ)丁積壓。多年來,微軟在整個(gè)行業(yè)中只看到增加的補(bǔ)丁后,發(fā)布更少的補(bǔ)丁似乎很奇怪。

  國(guó)外安全媒體在介紹Exchange Server 漏洞時(shí),提到也是上個(gè)月在我國(guó)天府杯上展示的漏洞之一,最關(guān)鍵的漏洞是CVE-2021-42321(CVSS 評(píng)分:8.8)和CVE-2021-42292(CVSS 評(píng)分:7.8),每個(gè)都涉及Microsoft Exchange Server 中的認(rèn)證后遠(yuǎn)程代碼執(zhí)行漏洞和安全繞過漏洞分別影響 Microsoft Excel 版本 2013-2021。在 55 個(gè)漏洞中有6 個(gè)被評(píng)為嚴(yán)重,49 個(gè)為重要,另外 4 個(gè)在發(fā)布時(shí)被列為公開已知。

  微軟今年早些時(shí)候曾經(jīng)警告說 APT Group HAFNIUM 正在利用Microsoft Exchange 服務(wù)器中的四個(gè)零日漏洞,這演變成 DearCry Ransomware 對(duì) Exchange 服務(wù)器漏洞的利用——包括對(duì)傳染病研究人員、律師事務(wù)所、大學(xué)、國(guó)防承包商、政策智囊團(tuán)和非政府組織的攻擊。諸如此類的實(shí)例進(jìn)一步強(qiáng)調(diào)了 Microsoft Exchange 服務(wù)器是高價(jià)值目標(biāo)希望滲透關(guān)鍵網(wǎng)絡(luò)的黑客。

  四個(gè)公開披露但未被利用的漏洞——

  CVE-2021-43208(CVSS 評(píng)分:7.8)——3D 查看器遠(yuǎn)程代碼執(zhí)行漏洞

  CVE-2021-43209(CVSS 評(píng)分:7.8)——3D 查看器遠(yuǎn)程代碼執(zhí)行漏洞

  CVE-2021-38631(CVSS 評(píng)分:4.4)——Windows 遠(yuǎn)程桌面協(xié)議 (RDP) 信息泄露漏洞

  CVE-2021-41371(CVSS 評(píng)分:4.4)——Windows 遠(yuǎn)程桌面協(xié)議 (RDP) 信息泄露漏洞

  首先是三個(gè)可能導(dǎo)致信息泄露的 Azure RTOS 補(bǔ)丁,盡管微軟沒有說明可以泄露什么類型的信息。同樣,需要重新編譯和重新部署才能阻止惡意 USB 攻擊。更令人不安的是,RDP 中有兩個(gè)公開的信息披露錯(cuò)誤,可能允許 RDP 管理員讀取訪問 Windows RDP 客戶端密碼。

  FSLogix 中修復(fù)了一個(gè)信息披露錯(cuò)誤,可能允許攻擊者泄露通過 FSLogix 云緩存重定向到配置文件或 Office 容器的用戶數(shù)據(jù),其中包括用戶配置文件設(shè)置和文件。令人驚訝的是,10 個(gè)信息披露錯(cuò)誤中只有一個(gè)會(huì)導(dǎo)致由未指定內(nèi)存內(nèi)容組成的泄漏。

  三個(gè)信息披露會(huì)影響 Azure Sphere 設(shè)備,但如果這些設(shè)備連接到 Internet,它們應(yīng)該會(huì)自動(dòng)接收更新。Azure Sphere 中還修復(fù)了一個(gè)篡改錯(cuò)誤,但同樣,如果已連接到 Internet,則無需采取任何措施。

  沒有權(quán)限的遠(yuǎn)程攻擊者可以在所有受支持的 Windows 版本(包括 Windows 11)上創(chuàng)建 DoS。目前尚不清楚這是否會(huì)導(dǎo)致系統(tǒng)掛起或重啟,但無論哪種方式,都不要繞過這種有影響力的 DoS。另外兩個(gè) DoS 錯(cuò)誤會(huì)影響 Hyper-V,其中之一需要啟用 GRE。

  除了已經(jīng)提到的 Excel 錯(cuò)誤之外,11 月僅修復(fù)了一個(gè)其他安全功能繞過 (SFB),會(huì)影響 Windows 10 和 Server 2019 系統(tǒng)上的 Windows Hello。沒有提供詳細(xì)信息,但僅從組件和影響來看,似乎有一種方法可以在不使用 PIN、面部識(shí)別或指紋的情況下訪問受影響的系統(tǒng)。如果您使用此功能進(jìn)行身份驗(yàn)證,您可能需要禁用它,直到您確定所有受影響的系統(tǒng)都已修補(bǔ)。

  最后,11 月發(fā)布的版本包含對(duì)四個(gè)欺騙錯(cuò)誤的修復(fù),其中一個(gè)針對(duì) Exchange,當(dāng)您尋找它時(shí)必須很明顯,因?yàn)槲④洺姓J(rèn)八位不同的研究人員都報(bào)告了它。當(dāng)然,他們沒有提供有關(guān)此補(bǔ)丁、其他 Exchange 欺騙錯(cuò)誤或在 IE 模式下通過 Edge(基于 Chrome 的)欺騙錯(cuò)誤修復(fù)的欺騙類型的信息。Microsoft 確實(shí)聲明 Power BI 報(bào)表服務(wù)器的修復(fù)程序解決了模板文件中的跨站點(diǎn)腳本 (XSS) 和跨站點(diǎn)請(qǐng)求偽造 (CSRF) 漏洞。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲国产精品国自产拍av秋霞| 99re热精品| 亚洲国产婷婷香蕉久久久久久99 | 亚洲夜间福利| 亚洲日韩成人| 亚洲国产高清视频| 亚洲二区视频| 在线播放日韩| 影音先锋在线一区| 精品电影一区| 国内视频一区| 伊人成人在线| 亚洲成色999久久网站| 韩国三级在线一区| 国产视频在线观看一区二区三区| 国产精品国产自产拍高清av| 国产精品国产精品| 欧美亚男人的天堂| 国产精品欧美经典| 国产精品一二一区| 国产性天天综合网| 国产一二三精品| 激情欧美国产欧美| 亚洲第一毛片| 亚洲欧洲一区| av成人免费观看| 在线亚洲欧美专区二区| 亚洲欧美精品一区| 欧美一区观看| 亚洲欧洲一区二区在线播放 | 亚洲成人在线视频网站| 亚洲黄色成人久久久| 99riav国产精品| 亚洲视频在线观看视频| 午夜精品av| 久久黄色级2电影| 久久亚洲综合网| 欧美激情一区二区久久久| 欧美三级精品| 国产日韩欧美一区| 1000精品久久久久久久久| 亚洲精选一区| 亚洲在线免费视频| 久久国产欧美日韩精品| 亚洲免费观看高清完整版在线观看| 中文精品在线| 欧美亚洲免费电影| 免费在线看一区| 欧美婷婷久久| 国内精品久久久久影院色| 亚洲黄一区二区三区| 一区二区久久| 欧美在线播放高清精品| 亚洲精品国产精品国自产在线| 亚洲一区二区精品在线| 久久aⅴ乱码一区二区三区| 免费看精品久久片| 欧美日韩直播| 韩曰欧美视频免费观看| 99re66热这里只有精品3直播| 午夜久久影院| 日韩视频免费观看| 久久国产精品99国产精| 欧美激情亚洲国产| 国产日韩欧美亚洲| 亚洲精品一区二区三区在线观看 | 久久一区二区三区国产精品| 欧美女主播在线| 国产亚洲成av人在线观看导航 | 免费成人av在线看| 国产精品国产三级国产专播精品人| 黄色成人在线| 亚洲午夜精品| 午夜天堂精品久久久久| 亚洲激情综合| 午夜国产一区| 欧美激情综合亚洲一二区| 国产精品自拍在线| 亚洲精品国产品国语在线app| 午夜久久tv| 一区二区三区欧美日韩| 久久婷婷影院| 国产精品视频精品| 亚洲精选在线| 亚洲高清一区二| 欧美一级大片在线观看| 欧美日韩国产美| 一区二区在线视频播放| 亚洲一品av免费观看| 亚洲二区三区四区| 亚洲欧美日韩天堂一区二区| 欧美韩国一区| 黄色小说综合网站| 午夜一级久久| 亚洲综合色激情五月| 欧美久久婷婷综合色| 久久性色av| 一区二区福利| 最近中文字幕日韩精品| 久久久99国产精品免费| 国产精品日日摸夜夜摸av| 夜夜嗨av一区二区三区| 亚洲精品在线电影| 免费一级欧美在线大片| 狠狠综合久久| 欧美亚洲专区| 激情成人综合网| 1000部国产精品成人观看| 欧美综合激情网| 欧美一级久久| 国产精品免费福利| 一区二区三区四区蜜桃| 制服丝袜激情欧洲亚洲| 欧美日韩高清免费| 亚洲精品久久久久久久久| 亚洲精品美女| 欧美视频一区二区三区在线观看| 国产精品日韩欧美| 亚洲视频在线二区| 在线综合+亚洲+欧美中文字幕| 欧美久久久久免费| 亚洲美女91| 中日韩美女免费视频网址在线观看| 欧美精品二区三区四区免费看视频| 亚洲国产精品成人va在线观看| 亚洲高清在线精品| 中国成人亚色综合网站| 久久精品五月婷婷| 国产一区欧美| 欧美在线观看一区二区| 久久久久国产精品www | 亚洲国产精品福利| 日韩视频不卡中文| 亚洲国产老妈| 亚洲日本中文字幕| 亚洲人午夜精品| 欧美国产高清| 亚洲精品一区二区在线观看| 亚洲网站在线| 国产精品视频久久久| 亚洲欧美日韩综合国产aⅴ| 欧美在线亚洲| 激情成人综合网| 欧美午夜美女看片| 久久久久九九九| 国产一区二区三区四区三区四 | 亚洲作爱视频| 欧美午夜久久| 欧美亚洲在线视频| 免费91麻豆精品国产自产在线观看| 亚洲国产福利在线| 亚洲午夜影视影院在线观看| 国产精品午夜电影| 久久精品视频免费观看| 欧美国产视频日韩| 一区二区久久久久久| 欧美一级欧美一级在线播放| 国产亚洲成人一区| 亚洲伦理精品| 国产精品欧美经典| 亚洲国产黄色片| 欧美日韩一区在线| 午夜国产欧美理论在线播放| 久久综合五月天婷婷伊人| 91久久精品久久国产性色也91| 亚洲一区二区少妇| 国产在线播放一区二区三区| 亚洲精品视频在线观看网站 | 国产精品一区二区久激情瑜伽| 久久成人免费| 欧美日韩国产黄| 小嫩嫩精品导航| 亚洲二区在线| 亚洲视频综合| 国产有码在线一区二区视频| 亚洲久色影视| 国产精品视频免费观看www| 亚洲高清一区二| 欧美三级网址| 亚洲第一在线综合网站| 欧美视频福利| 久久精品一区二区| 欧美日韩一区二区三区免费看| 欧美在线黄色| 欧美视频国产精品| 久久精品99| 欧美小视频在线观看| 亚洲高清三级视频| 国产精品国产自产拍高清av| 欧美一区三区二区在线观看| 午夜天堂精品久久久久| 亚洲国产另类 国产精品国产免费| 午夜精品一区二区在线观看 | 亚洲色图制服丝袜| 免费观看亚洲视频大全| 亚洲在线观看视频| 欧美日韩国产成人在线观看| 久久精品国产v日韩v亚洲 | 欧美日韩不卡一区| 欧美在线免费视频|