安全研究

微软2月安全更新通告

0x00 漏洞概述

2021年2月10日,微软发布了的风险通告,修复了83个安全问题,涉及组件包括:


.NET Core
.NET Framework
Azure IoT
开发人员工具
Microsoft Azure Kubernetes 服务
Microsoft Dynamics
Microsoft Edge for Android
Microsoft Exchange Server
Microsoft Graphics Component
Microsoft Office Excel
Microsoft Office SharePoint
Microsoft Windows 编解码器库
角色:DNS 服务器
角色:Hyper-V
角色:Windows 传真服务
Skype for Business
SysInternals
System Center
Visual Studio
Windows 通讯簿
Windows 备份引擎
Windows Console Driver
Windows Defender
Windows DirectX
Windows 事件跟踪
Windows Installer
Windows Kernel
Windows 移动设备管理
Windows 网络文件系统
Windows PFX 加密
Windows PKU2U
Windows PowerShell
Windows 后台打印程序组件
Windows 远程过程调用
Windows TCP/IP
Windows 信任验证 API
本月微软月度更新修复的漏洞中,危险程度为严重的漏洞共有10个,高危的漏洞有73个。
0x01 漏洞简述
CVE-2021-1732
漏洞类型:权限提升
影响:该漏洞容易与代码执行漏洞形成组合利用实现远程直接获取目标计算机的高级别控制权限。
详情:https://msrc.microsoft.com/update-guide/zh-cn/vulnerability/CVE-2021-1723
CVE-2021-24078
漏洞类型:远程代码执行
影响:开启Windows DNS Server 服务的主机才受到漏洞影响,攻击者可以不通过授权直接发起攻击,该漏洞具有在Windows DNS Server间蠕虫传播的特性。
详情:https://msrc.microsoft.com/update-guide/zh-cn/vulnerability/CVE-2021-24078
CVE-2021-24074
漏洞类型:远程代码执行
影响:任意对外部开放端口的Windows主机受到该漏洞影响,攻击者通过特制的流量包可获得目标主机的控制权限。
详情:https://msrc.microsoft.com/update-guide/zh-cn/vulnerability/CVE-2021-24074

CVE-2021-26701
漏洞类型:远程代码执行
影响:该漏洞的细节信息已经公开,建议用户以及开发者谨慎打开和使用 .NET 相关组件和应用程序。
详情:https://msrc.microsoft.com/update-guide/zh-cn/vulnerability/CVE-2021-26701
CVE-2021-1727
漏洞类型:权限提升;代码执行
影响:针对近期的Installer 微软官方进行了修复,漏洞利用和信息已经公开,建议用户针对该漏洞进行修复。
详情:https://msrc.microsoft.com/update-guide/zh-cn/vulnerability/CVE-2021-1727
 

0x02 修复建议

微软官方已针对受支持的产品版本发布了安全补丁,强烈建议受影响用户尽快安装补丁进行防护,官方下载链接:

https://msrc.microsoft.com/update-guide/zh-cn/releaseNote/2021-Feb

查看更新情况

右键点击Windows图标,选择“设置(N)”,选择“更新和安全”-“Windows更新”,查看该页面上的提示信息,也可点击“查看更新历史记录”查看历史更新情况。

针对未成功安装的更新,可点击更新名称跳转到微软官方下载页面,建议用户点击该页面上的链接,转到“Microsoft更新目录”网站下载独立程序包并安装。

Copyright © 2019 All Rights Reserved Designed
杭州帕拉迪网络科技有限公司