成品人精品区二区 四虎免费一区二区 欧美在线观看一区 欧美成人在线

1301瀏覽量

[漏洞公告] 2021年2月“微軟補(bǔ)丁日” 多個(gè)產(chǎn)品高危漏洞風(fēng)險(xiǎn)通告

來源:微軟2021 年2 月安全更新 時(shí)間:2021-02-23
微軟發(fā)布了2021年2月的例行安全更新公告,共涉及漏洞數(shù)87個(gè),其中嚴(yán)重級(jí)別漏洞11個(gè),重要級(jí)別44個(gè)。遠(yuǎn)程代碼執(zhí)行漏洞 21個(gè),安全功能繞過漏洞3個(gè),信息泄露漏洞9個(gè),特權(quán)提升12個(gè)。本次發(fā)布涉及.net、OfficeEdge瀏覽器、Windows等多個(gè)軟件的安全更新。

為避免您的業(yè)務(wù)受影響,騰訊云安全建議您及時(shí)開展安全自查,如在受影響范圍,請(qǐng)您及時(shí)進(jìn)行更新修復(fù),避免被外部攻擊者入侵。


漏洞詳情
在此次公告中以下漏洞需要重點(diǎn)關(guān)注:

CVE-2021-24098:

為Windows 控制臺(tái)驅(qū)動(dòng)程序拒絕服務(wù)漏洞,即曾被公開過的ConDrv.sys 模塊DoS(拒絕服務(wù))漏洞。存在漏洞的系統(tǒng)訪問某個(gè)特別構(gòu)造的快捷方式時(shí),會(huì)立刻藍(lán)屏。


CVE-2021-1732:

低權(quán)限攻擊者可通過該漏洞,獲得高級(jí)控制權(quán)限


CVE-2021-1727:

為MSI管理器的特權(quán)提升漏洞,攻擊者可通過Windows Installer提升到系統(tǒng)特權(quán),目前相關(guān)利用方式已被公開。


CVE-2021-24086:

為拒絕服務(wù)漏洞,攻擊者可以通過構(gòu)造特殊的IP數(shù)據(jù)包觸發(fā)漏洞,使用該漏洞可能導(dǎo)致目標(biāo)主機(jī)發(fā)生藍(lán)屏。


CVE-2021-24074:

為遠(yuǎn)程代碼執(zhí)行漏洞,攻擊者可以通過構(gòu)造特殊的IP數(shù)據(jù)包觸發(fā)漏洞,成功利用此漏洞的攻擊者可能獲得在目標(biāo)服務(wù)器上執(zhí)行任意代碼的能力。


風(fēng)險(xiǎn)等級(jí)
高風(fēng)險(xiǎn)
影響版本

CVE-2021-24074/CVE-2021- 24086:

* Win7 SP1 – Windows10 20H2
* Windows Server 2008 - Windows Server 2012

其他漏洞影響的組件可詳細(xì)參考官方公告


修復(fù)建議
微軟官方已發(fā)布漏洞修復(fù)更新,騰訊云安全建議您:
1)更新系統(tǒng)補(bǔ)?。捍_保服務(wù)器打上了所需的補(bǔ)丁,打開Windows Update更新功能或下載修復(fù)補(bǔ)丁,點(diǎn)擊“檢查更新”
2)不要打開來歷不明的文件或者鏈接:避免被攻擊者利用在機(jī)器上執(zhí)行惡意代碼。

【備注】:建議您在安裝補(bǔ)丁前做好數(shù)據(jù)備份工作,避免出現(xiàn)意外

部分不能安裝補(bǔ)丁的win7用戶,可參考微軟官方的緩解方案:

針對(duì)CVE-2021- 24086:
1.將全局重匯編極限設(shè)置為 0:

(以下命令禁用數(shù)據(jù)包重組,丟棄任何無序數(shù)據(jù)包,有效方案不應(yīng)超過 50 個(gè)無序片段,我們建議在更新生產(chǎn)系統(tǒng)之前進(jìn)行測(cè)試)
Netsh int ipv6 set global reassemblylimit=0

[此臨時(shí)緩解辦法的影響]
丟棄無序數(shù)據(jù)包時(shí)可能會(huì)丟失數(shù)據(jù)包。

[如何撤消此臨時(shí)緩解方法]
還原為默認(rèn)設(shè)置 "267748640”:
Netsh int ipv6 set global reassemblylimit=267748640

2.配置防火墻或負(fù)載均衡以禁止 Ipv6 UDP 分段

針對(duì)CVE-2021-24074:
1.將sourceroutingbehavior設(shè)置為“ drop”:

使用下列命令:
netsh int ipv4 set global sourceroutingbehavior=drop

[此臨時(shí)緩解辦法的影響]
默認(rèn)情況下,IPv4源路由被認(rèn)為是不安全的,并且在Windows中默認(rèn)為阻止?fàn)顟B(tài);系統(tǒng)將處理該請(qǐng)求并返回拒絕該請(qǐng)求的ICMP消息。此解決方法將導(dǎo)致系統(tǒng)完全丟棄這些請(qǐng)求,而不進(jìn)行任何處理。 

[如何撤消此臨時(shí)緩解方法]
還原為默認(rèn)設(shè)置 “Dontforward”:
netsh int ipv4 set global sourceroutingbehavior=dontforward

2.配置防火墻或負(fù)載均衡以禁止源路由請(qǐng)求


漏洞參考
微軟官方安全公告:https://msrc.microsoft.com/update-guide/releaseNote/2021-Feb

聯(lián)系我們

一次需求提交或許正是成就一個(gè)出色產(chǎn)品的開始。
歡迎填寫表格或發(fā)送合作郵件至: qczsky@126.com

大理青橙科技

電話:13988578755 13988578755

郵箱:qczsky@126.com

地址:大理市下關(guān)龍都春天10層

如果您無法識(shí)別驗(yàn)證碼,請(qǐng)點(diǎn)圖片更換

云南省| 巴中市| 明水县| 衡阳县| 邻水| 名山县| 三亚市| 永修县| 崇州市| 吉水县| 衡阳县| 宿迁市| 满洲里市| 许昌县| 嘉荫县| 乌审旗| 天等县| 长泰县| 肃宁县| 治县。| 玉环县| 黄陵县| 衢州市| 子长县| 周口市| 巩留县| 栖霞市| 曲靖市| 芮城县| 九龙县| 汉沽区| 乐陵市| 巍山| 邵武市| 柘城县| 福海县| 桐城市| 盐源县| 彰化县| 洮南市| 寻乌县|