成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟11月補丁星期二活動:共修復55個漏洞,包括兩個活躍的0Day漏洞

安全 漏洞
在本次修復的55個漏洞中,有6個關鍵性漏洞,49個嚴重漏洞,其中有4個漏洞是通過 ZDI程序公開披露。

2021年11月9日,微軟11月補丁星期二活動日,微軟發布了一系列的安全更新,一共修復了55個漏洞,還包括兩個正在被黑客積極利用的0Day漏洞。

其中,提權型漏洞數量最多,有20個,遠程代碼執行漏洞15個,信息泄露漏洞10個,余下還有拒絕服務漏洞、欺騙型漏洞和安全功能繞過漏洞。

[[434419]]

本次安全更新補丁涉及的主要是以下產品和服務:

Microsoft Windows and Windows Components, Azure, Azure RTOS, Azure Sphere, Microsoft Dynamics, Microsoft Edge (Chromium-based), Exchange Server, Microsoft Office, Office Components, Windows Hyper-V, Windows Defender,Visual Studio

據微軟發布的漏洞更新報告,“Microsoft Exchange Server 存在一個身份驗證漏洞(編號CVE-2021-42321 ),有可能會被黑客利用進行有限的針對性攻擊,因此建議企業立即安裝新的補丁,保護系統環境安全。該漏洞會影響本地 Microsoft Exchange Server,包括用戶在Exchange 混合模式下使用的服務器,但Exchange Online 不會收到影響,無需采取任何行動。”

在本次修復的55個漏洞中,有6個關鍵性漏洞,49個嚴重漏洞,其中有4個漏洞是通過 ZDI程序公開披露。

從以往數據來看,11月安全更新的補丁數量相對處于歷史低位。2020年平均每月發布的安全補丁數量是2021年11月的2倍多,即使是在2018年,全年發布的漏洞補丁也達到了691個,平均每月補丁數量也比11月多。

此外,微軟在漏洞更新報告中著重提醒,Microsoft Exchange Server 和 Microsoft Excel中的兩個0Day漏洞目前正在被黑客積極利用,應引起企業高度重視。

[[434420]]

以下是兩個漏洞的信息:

  • CVE-2021-42321,Microsoft Exchange Server 遠程代碼執行漏洞,該漏洞是因為cmdlet 參數驗證不當而導致的遠程代碼執行問題,曾在2021年的天府杯大賽中被使用,黑客可利用該漏洞破解身份驗證。
  • CVE-202 1-42292,Microsoft Excel 安全功能繞過漏洞。這個一個代碼執行漏洞,被Microsoft 威脅情報中心發現,并被黑客積極用于惡意攻擊。受害者使用受影響的Excel 版本打開特制文件就會觸發該漏洞。

其他四個公開披露的漏洞:

  • CVE-2021-38631 – Windows 遠程桌面協議 (RDP) 信息泄露漏洞
  • CVE-2021-41371 – Windows 遠程桌面協議 (RDP) 信息泄露漏洞
  • CVE-2021-43208 – 3D 查看器遠程代碼執行漏洞
  • CVE-2021-43209 – 3D 查看器遠程代碼執行漏洞

參考來源:https://securityaffairs.co/wordpress/124405/security/microsoft-patch-tuesday-november-2021.html

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-09-15 14:49:30

漏洞微軟網絡攻擊

2012-10-12 09:40:13

2013-06-18 09:37:43

2010-08-03 09:51:22

2011-08-10 14:41:56

2012-04-20 11:16:07

2012-11-21 10:00:15

補丁微軟

2021-02-14 11:25:47

漏洞微軟網絡安全

2020-07-02 10:03:37

漏洞安全微軟

2015-07-15 12:50:27

微軟IE11

2012-02-16 09:05:11

2012-12-19 09:40:49

補丁微軟

2009-07-06 13:15:07

2023-03-15 10:23:18

2010-07-22 10:13:34

2009-04-16 09:52:45

安全補丁漏洞微軟

2023-01-14 09:53:40

2009-12-17 16:13:36

2012-05-14 11:03:39

2009-10-12 13:01:23

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产婷婷色综合av蜜臀av | 国产不卡在线播放 | 久草福利 | 伦理午夜电影免费观看 | 成年人网站国产 | 怡红院免费的全部视频 | 久久久久久网站 | 视频一二三区 | 中文字幕国产 | 欧美日韩一区二区三区四区五区 | 日本电影免费完整观看 | 美日韩精品 | 国户精品久久久久久久久久久不卡 | 欧美video| 亚洲欧美综合精品久久成人 | 国产精品欧美一区二区三区 | 超黄毛片 | 范冰冰一级做a爰片久久毛片 | 日韩精品免费视频 | v片网站 | 日韩在线国产 | 亚洲va国产日韩欧美精品色婷婷 | 国产精品99久久久精品免费观看 | 成人福利网站 | 视频一区二区三区在线观看 | 亚洲视频一区二区三区四区 | 日韩一区二区免费视频 | 911网站大全在线观看 | 色偷偷噜噜噜亚洲男人 | 国产高清精品一区二区三区 | 日韩成人在线免费观看 | 日韩欧美视频网站 | 日韩欧美中文字幕在线观看 | 亚洲欧洲在线观看视频 | 亚洲高清成人 | 祝你幸福电影在线观看 | 日日摸夜夜添夜夜添精品视频 | 亚洲顶级毛片 | 欧洲视频一区二区 | 日韩成人精品视频 | 91网站在线播放 |