成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

2月微軟安全更新修復56個安全漏洞

安全 漏洞
2月9日,微軟發布2月安全更新,共修復了56個安全漏洞,其中1個0 day在野漏洞和55個其他Windows系統漏洞。

2月9日,微軟發布2月安全更新,共修復了56個安全漏洞,其中1個0 day在野漏洞和55個其他Windows系統漏洞。其中11個漏洞被評為Critical,43個漏洞被評為Important,2個漏洞被評為Moderate。安全更新涵蓋.NET 框架、Azure IoT、Microsoft Dynamics、Microsoft Edge安卓版、Microsoft Exchange Server、Microsoft Office、Microsoft Windows Codecs Library、Skype 企業版、Visual Studio、Windows Defender以及Kernel、TCP/IP、Print Spooler、Remote Procedure Call (RPC)等其他Windows 系統核心組件。

CVE-2021-1732:Win32k權限提升漏洞

56個漏洞中最嚴重的漏洞是CVE-2021-1732,CVSS 評分為7.8分, 是Windows Win32k權限提升漏洞,攻擊者利用該漏洞可以在目標系統上以提升的權限運行惡意代碼。研究人員發現了該漏洞的在野漏洞利用,攻擊活動是在2020年12月發現的。安恒的研究人員分析稱該0 day漏洞是由于win32k 回調引發的,可以被用來在最新的Windows 10版本的IE 瀏覽器或Adobe Reader 上實現沙箱逃逸。

安恒的安全分析參見:

https://ti.dbappsecurity.com.cn/blog/index.php/2021/02/10/windows-kernel-zero-day-exploit-is-used-by-bitter-apt-in-targeted-attack/

此外,Adobe 2月份發布的補丁也發布了CVE-2021-21017漏洞的補丁,該漏洞是Windows 和macOS 上Adobe Acrobat and Reader的緩沖區溢出漏洞,可以在當前用戶環境下執行任意代碼。

雖然微軟和Adobe都沒有給出具體的漏洞細節,但微軟和Adobe都對2個漏洞進行了修復,因此研究人員猜測這兩個漏洞可以被串起來來發起中間人攻擊。

Netlogon強制模式生效

微軟發布的補丁還修復了一系列遠程代碼執行漏洞,其中CVE-2021-24078是Windows DNS服務器中的遠程代碼執行漏洞,CVE-2021-26701影響.NET Core和Visual Studio,CVE-2021-24081 漏洞影響Windows Codecs庫,CVE-2021-1722 和 CVE-2021-24077漏洞影響Fax 服務。

Windows DNS 服務器中的遠程代碼執行漏洞CVSS 評分為9.8分,未授權的攻擊者利用該漏洞可以zhixing 任意代碼,并重定向合法流量到惡意服務器。

自2月9日開始,域控制器"enforcement mode"(強制模式)將會默認啟用,可以攔截有漏洞的Netlogon 連接。

此外,微軟還修復了Edge 瀏覽器安卓版的漏洞——CVE-2021-24100,攻擊者利用該漏洞可以泄露用戶的個人識別信息和支付信息。

Windows TCP/IP協議棧RCE漏洞

此次微軟發布的補丁中修復了Windows TCP/IP協議棧的多個安全漏洞,包括2個RCE漏洞CVE-2021-24074、CVE-2021-24094和1個DoS漏洞——CVE-2021-24086。遠程攻擊者利用該漏洞可以引發停止錯誤,實現DoS 攻擊。

但是微軟稱這2個TCP/IP RCE漏洞的利用是非常復雜的,因此相比之下,創建DoS漏洞利用更加簡單、容易一些。

研究人員建議用戶盡快安裝補丁修復系統。

本文翻譯自:https://thehackernews.com/2021/02/microsoft-issues-patches-for-in-wild-0.html

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2010-08-11 14:59:35

2012-06-08 10:10:58

2023-02-26 23:28:45

2012-04-28 14:00:06

2010-08-25 11:05:03

2009-10-12 13:04:01

2009-12-05 20:53:35

2010-08-06 15:11:02

2014-05-04 12:58:10

安全漏洞修復補丁

2023-03-15 18:25:25

2009-04-09 08:57:22

Windows 7微軟操作系統

2010-09-07 14:19:29

2023-07-14 11:58:43

2009-02-19 17:36:13

Windows MobMy Phone

2023-02-27 08:40:45

微軟Edge瀏覽器

2020-06-12 11:14:29

微軟漏洞操作系統

2014-03-02 15:06:33

2015-08-21 13:57:16

2009-04-08 13:01:06

2009-02-19 17:00:52

My PhoneWindows Mob安全漏洞
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美国产日韩在线观看 | 人人人艹 | 久久综合影院 | 在线日韩中文字幕 | 国产日韩欧美在线一区 | 欧美一级视频在线观看 | 久久精品久久久 | 日本在线看片 | 国精品一区二区 | 中文字幕在线观看一区二区 | 欧美久久一区 | 欧美黄色片| 性国产丰满麻豆videosex | 99久久久久久99国产精品免 | 成人不卡 | 欧美综合久久 | 久久www免费人成看片高清 | 国产激情视频在线观看 | 亚洲视频在线免费观看 | 一区二区三区高清 | 成人a网| 亚洲国产一区二区三区在线观看 | 国产精品视频网 | 久久一二区 | 一区二区精品在线 | 免费在线观看av的网站 | 欧美日韩在线免费观看 | 午夜在线精品 | 国产美女久久 | 亚洲精品乱码久久久久v最新版 | 我爱操| 综合视频在线 | 亚洲免费精品 | 欧美日韩在线免费 | 天天拍天天射 | 成人精品一区二区 | 精品久久中文字幕 | 国产精品亚洲综合 | 精品自拍视频 | 成人av播放 | 美女激情av |