99久久国产综合精品国_亚洲av日韩aⅴ电影_午夜福利在线电影_亚洲aⅤ色欲久久一区二区三区_91九色蝌蚪国产精品_亚洲av无码乱码在线观看四虎_4国产精品无码制服丝袜_亚洲Av成人五月天在线观看_牛牛成人永久免费视频_午夜福利在线资源


【漏洞通告】Windows 多個(gè)嚴(yán)重高危漏洞預(yù)警

Windows 多個(gè)嚴(yán)重高危漏洞預(yù)警
發(fā)布 日期 : 2021-2-10
漏洞描述 :
2021 年 02 月 10 日,微軟發(fā)布了 2 月安全更新的風(fēng)險(xiǎn)通告,此次安全更新發(fā)布了 56 個(gè)漏
洞的補(bǔ)丁,主要涵蓋了以下組件: Windows 操作系統(tǒng)、Edge 瀏覽器、Office 辦公套件、
Skype、反病毒引擎、.NET。其中包括 11 個(gè)嚴(yán)重漏洞,43 個(gè)高危漏洞。
重點(diǎn)漏洞 :
CVE :CVE-2021-1732
組件:Windows Win32k
漏洞類型:權(quán)限提升
影響:本地低權(quán)限用戶獲得計(jì)算機(jī)控制權(quán)
簡述:該類漏洞容易與代碼執(zhí)行漏洞形成組合利用實(shí)現(xiàn)遠(yuǎn)程直接獲取目標(biāo)計(jì)算機(jī)的高級(jí)別
控制權(quán)限
CVE :CVE-2021-24074
組件:Windows TCP/IP
漏洞類型:遠(yuǎn)程代碼執(zhí)行
影響:遠(yuǎn)程攻擊者獲得目標(biāo)主機(jī)的控制權(quán)限
簡述:任意對(duì)外部開放端口的 Windows 主機(jī)受到該漏洞影響,攻擊者通過特制的流量包可
獲得目標(biāo)主機(jī)的控制權(quán)限
CVE :CVE-2021-26701
組件:.NET Core
漏洞類型:遠(yuǎn)程代碼執(zhí)行
影響:遠(yuǎn)程攻擊者獲得目標(biāo)主機(jī)控制權(quán)限

簡述:該漏洞的細(xì)節(jié)信息已經(jīng)公開,建議用戶以及開發(fā)者謹(jǐn)慎打開和使用 .NET 相關(guān)組件
和應(yīng)用程序
CVE :CVE-2021-1727
組件:Windows Installer
漏洞類型:權(quán)限提升;代碼執(zhí)行
影響:遠(yuǎn)程攻擊者獲得目標(biāo)主機(jī)控制權(quán)限
簡述:針對(duì)近期的 Installer 微軟官方進(jìn)行了修復(fù),漏洞利用和信息已經(jīng)公開,建議用戶
針對(duì)該漏洞進(jìn)行修復(fù)
修復(fù)方案 :
通用修補(bǔ)建議
應(yīng)及時(shí)進(jìn)行 Microsoft Windows 版本更新并且保持 Windows 自動(dòng)更新開啟。
Windows server / Windows 檢測(cè)并開啟 Windows 自動(dòng)更新流程如下
– 點(diǎn)擊開始菜單,在彈出的菜單中選擇“控制面板”進(jìn)行下一步。
– 點(diǎn)擊控制面板頁面中的“系統(tǒng)和安全”,進(jìn)入設(shè)置。
– 在彈出的新的界面中選擇“windows update”中的“啟用或禁用自動(dòng)更新”。
– 然后進(jìn)入設(shè)置窗口,展開下拉菜單項(xiàng),選擇其中的自動(dòng)安裝更新(推薦)。
臨時(shí)修補(bǔ)建議
通過如下鏈接自行尋找符合操作系統(tǒng)版本的漏洞補(bǔ)丁,并進(jìn)行補(bǔ)丁下載安裝。
2021 年 02 月安全更新 – 發(fā)行說明 – 安全更新程序指南 – Microsoft
https://msrc.microsoft.com/update-guide/releaseNote/2021-Feb

上一篇
下一篇

聯(lián)系我們:cert@chaosec.com