【漏洞预警】CNNVD关于微软多个安全漏洞的通报

admin 2021年12月2日00:58:42cnnvd_warn评论17 次浏览阅读模式

        近日,微软官方发布了多个安全漏洞的公告,包括多款Microsoft Defender 安全漏洞(CNNVD-202101-803、CVE-2021-1647)、Microsoft SharePoint 安全漏洞(CNNVD-202101-804、CVE-2021-1707)等多个漏洞。成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。微软多个产品和系统受漏洞影响。目前,微软官方已经发布漏洞修复补丁,建议用户及时确认是否受到漏洞影响,尽快采取修补措施。

        一、 漏洞介绍

        2021年1月13日,微软发布了2021年1月份安全更新,共83个漏洞的补丁程序,CNNVD对这些漏洞进行了收录。本次更新主要涵盖了Windows操作系统、Edge浏览器、Office办公套件、Windows 编解码器库、Visual Studio、SQL Server、反病毒引擎、.NET、等多个Windows平台下应用软件和组件。其中包括10个严重漏洞,73个高危漏洞。微软多个产品和系统版本受漏洞影响,具体影响范围可访问        

       https://portal.msrc.microsoft.com/zh-cn/security-guidance查询,其中部分重要漏洞详情如下:

        1、Microsoft Defender 安全漏洞(CNNVD-202101-803、CVE-2021-1647)

        漏洞简介:Microsoft Defender是Windows的一款防病毒软件。Microsoft Defender存在一个远程代码执行漏洞。攻击者可以通过构造恶意PE文件,诱使Microsoft Defender扫描该恶意文件来执行任意代码。攻击者可以通过恶意网页,电子邮件或USB驱动器远程破坏易受攻击的系统。

        2、Microsoft SharePoint 安全漏洞(CNNVD-202101-804、CVE-2021-1707)

        漏洞简介:Microsoft SharePoint存在一个远程代码执行漏洞,该漏洞源于SharePoint服务器未对用户输入进行有效的校验,导致攻击者可以通过对特定的api发送精心构造的数据实现远程命令执行, 从而控制服务器。

        二、漏洞详情

        此次更新共包括83个漏洞的补丁程序,其中10个超危漏洞,73个高危漏洞。

       三、修复建议

       目前,微软官方已经发布补丁修复了上述漏洞,建议用户及时确认漏洞影响,尽快采取修补措施。微软官方补丁下载地址:

       https://msrc.microsoft.com/update-guide/en-us

       CNNVD将继续跟踪上述漏洞的相关情况,及时发布相关信息。如有需要,可与CNNVD联系。

       联系方式: [email protected]

  • 我的微信
  • 微信扫一扫
  • weinxin
  • 我的微信公众号
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年12月2日00:58:42
  • 转载请务必保留本文链接:http://zone.ci/archives/cnnvd/cnnvd_warn/2021/12/02/406.html

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: