成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

請立即更新Windows,這些零日漏洞已經修復

安全
微軟于本周二發布了10月的“周二補丁”更新,修復了包括Windows系統和其它軟件中的71個漏洞,其中包括4個零日漏洞。

微軟于本周二發布了10月的“周二補丁”更新,修復了包括Windows系統和其它軟件中的71個漏洞,其中包括4個零日漏洞。

[[428996]]

這些零日漏洞中,除CVE-2021-40449外,另外3個在補丁發布之前就已為公眾所知。這4個零日漏洞分別是:

  • CVE-2021-40449(CVSS 評分:7.8)- Win32k 提權漏洞
  • CVE-2021-41335(CVSS 評分:7.8)——Windows 內核特權提升漏洞
  • CVE-2021-40469(CVSS 評分:7.2)——Windows DNS 服務器遠程代碼執行漏洞
  • CVE-2021-41338(CVSS 評分:5.5)——Windows AppContainer 防火墻規則安全功能繞過漏洞。

排在首位的CVE-2021-40449,由卡巴斯基在2021年8月下旬至9月初發現,被廣泛用于針對IT公司、國防承包商和外交部門的間諜活動。卡巴斯基將這類威脅稱為“神秘蝸牛”(MysterySnail),其公司研究人員Boris Larin和Costin Raiu在一篇技術文章中表示,攻擊者利用該漏洞部署遠程訪問木馬,該木馬能夠從受感染主機收集和泄露系統信息,然后再聯系其C2服務器以獲取進一步指令。

其他值得注意的漏洞包括影響Microsoft Exchange Server(CVE-2021-26427)、Windows Hyper-V(CVE-2021-38672和CVE-2021-40461)、SharePoint服務器(CVE-2021-40487和CVE-2021-41344)和Microsoft Word(CVE-2021-40486)的遠程代碼執行漏洞,以及富文本編輯控制(CVE-2021-40454)的信息泄露漏洞。

CVE-2021-26427的CVSS評分高達9.0,網絡安全公司Qualys的漏洞和威脅研究高級經理Bharat Jogi強調:Exchange服務器是黑客入侵商業網絡的高價值目標。

另外,此次更新修復了Print Spooler 組件中發現的兩個缺陷(CVE-2021-41332和CVE-2021-36970),每個缺陷都涉及信息泄露漏洞和欺騙漏洞,這些漏洞已被標記為“更具有可利用性”。安全研究員ollypwn在Twitter上發帖指出:欺騙性漏洞攻擊者可以冒充或識別為另一個用戶,并通過濫用Spooler服務將任意文件上傳至其它服務器。

對于用戶而言,首先應該修復哪些漏洞?英國網絡安全技能平臺Immersive Labs的網絡威脅研究主管Kevin Breen認為:“我們總是建議首先修補任何被積極利用的漏洞。權限提升漏洞的得分總是低于遠程代碼執行,但攻擊者一旦獲得初始訪問權限就會更常使用,所以不要讓原始CVSS得分高低成為漏洞修補的順序考量。”

參考來源:

  • https://thehackernews.com/2021/10/update-your-windows-pcs-immediately-to.html
  • https://www.helpnetsecurity.com/2021/10/12/patch-tuesday-cve-2021-40449/

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2024-06-19 16:25:42

2022-05-16 13:34:35

漏洞SonicWall攻擊者

2022-02-09 11:43:33

漏洞補丁零日漏洞

2010-01-14 20:29:51

2010-01-15 10:42:40

2013-11-14 11:16:00

2013-10-15 10:22:43

2021-02-06 09:57:00

GoogleChrome漏洞

2021-07-07 15:45:19

微軟Windows 10Windows

2020-11-04 14:59:01

GoogleChrome更新

2022-05-17 14:50:35

漏洞蘋果零日漏洞

2009-04-30 17:12:50

2021-11-16 11:46:27

Windows 10操作系統漏洞

2021-10-01 12:15:59

谷歌Chrome漏洞

2023-07-25 13:23:18

2009-04-24 14:08:25

2009-04-24 14:34:51

2021-10-31 14:51:02

WinRAR漏洞攻擊

2022-03-28 18:30:54

零日漏洞Chrome

2013-05-20 09:53:33

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: a级大片免费观看 | 日本三级全黄三级三级三级口周 | 亚洲+变态+欧美+另类+精品 | 亚洲一区中文字幕在线观看 | 在线观看亚洲一区二区 | 一区免费观看 | 亚洲区视频 | 国产免费一区二区 | 日韩一区精品 | 少妇一级淫片免费放播放 | 久久天天躁狠狠躁夜夜躁2014 | 黄色一级免费观看 | 婷婷激情五月网 | 欧美一区二区三区在线观看视频 | 精品亚洲一区二区三区四区五区高 | 国产精品不卡 | 久草在线 | 亚洲欧美高清 | 日韩中文字幕在线免费 | 亚洲综合无码一区二区 | 成人一区二区三区在线观看 | 中文字幕第一页在线 | 伦理二区 | 国产精品久久久久久网站 | 久久亚洲美女 | www.com久久久| 免费v片| 三级欧美 | 久久久久久亚洲精品 | 老牛嫩草一区二区三区av | 亚洲3级| 久久99精品久久久久久 | 亚洲国产精品久久人人爱 | av黄色在线观看 | 天天拍夜夜爽 | 欧美高清性xxxxhdvideosex | 久久久久国产成人精品亚洲午夜 | 国产中文字幕在线观看 | 国产精品免费大片 | 欧美黄视频 | 精品国产乱码久久久久久闺蜜 |