安全通告-Windows 多个严重高危漏洞

日期:2021-02-11 浏览:4291

漏洞描述:

2021年02月10日,微软发布了2月安全更新的风险通告,此次安全更新发布了56个漏洞的补丁,主要涵盖了以下组件: Windows操作系统、Edge浏览器、Office办公套件、Skype、反病毒引擎、.NET。其中包括11个严重漏洞,43个高危漏洞。

重点漏洞:

CVECVE-2021-1732

组件:Windows Win32k

漏洞类型:权限提升

影响:本地低权限用户获得计算机控制权

简述:该类漏洞容易与代码执行漏洞形成组合利用实现远程直接获取目标计算机的高级别控制权限


CVECVE-2021-24074

组件:Windows TCP/IP

漏洞类型:远程代码执行

影响:远程攻击者获得目标主机的控制权限

简述:任意对外部开放端口的Windows主机受到该漏洞影响,攻击者通过特制的流量包可获得目标主机的控制权限


CVECVE-2021-26701

组件:.NET Core

漏洞类型:远程代码执行

影响:远程攻击者获得目标主机控制权限

简述:该漏洞的细节信息已经公开,建议用户以及开发者谨慎打开和使用 .NET 相关组件和应用程序

CVECVE-2021-1727

组件:Windows Installer

漏洞类型:权限提升;代码执行

影响:远程攻击者获得目标主机控制权限

简述:针对近期的Installer 微软官方进行了修复,漏洞利用和信息已经公开,建议用户针对该漏洞进行修复

修复方案:

通用修补建议:

应及时进行Microsoft Windows版本更新并且保持Windows自动更新开启。Windows server / Windows 检测并开启Windows自动更新流程如下


l 点击开始菜单,在弹出的菜单中选择“控制面板”进行下一步。

l 点击控制面板页面中的“系统和安全”,进入设置。

l 在弹出的新的界面中选择“windows update”中的“启用或禁用自动更新”。

l 然后进入设置窗口,展开下拉菜单项,选择其中的自动安装更新(推荐)。


临时修补建议:

通过如下链接自行寻找符合操作系统版本的漏洞补丁,并进行补丁下载安装。

2021 年 02 月安全更新 - 发行说明 - 安全更新程序指南 - Microsoft   

https://msrc.microsoft.com/update-guide/releaseNote/2021-Feb