当前位置:首页 > 网络安全 > 正文内容

漏洞资源|2021年1月“微软补丁日” Windows Defender等好几个商品高风险漏洞风险性通知(CVE-2021-1647)

访客4年前 (2021-04-04)网络安全862

近日,腾讯云服务安全运营管理中心检测到,微软公司公布了2021年1月的常规安全补丁公示,包括漏洞CVE序号83个,在其中比较严重等级漏洞10个,关键等级73个。远程控制代码执行漏洞14个,安全性作用绕开漏洞6个,数据泄露漏洞11个,权利提高34个。涉及到有关Windows、Windows Server、Edge、Office、Visual Studio、.Net、ASP.net、Azure等好几个商品的高风险漏洞。

为防止您的业务流程受影响,腾讯云服务安全性建议立即进行安全性自纠自查,如在受影响范畴,请您立即开展升级修补,防止被外界网络攻击侵入。

漏洞详细信息

在本次公示中Windows Defender(CVE-2021-1647)漏洞必须重点关注:

CVE-2021-1647:

该漏洞为Microsoft Defender的远程控制代码执行漏洞。网络攻击可根据结构独特的PE文档,使存有漏洞的Microsoft Defender扫描仪该故意文档来实行随意编码。据有关资源,现阶段现有该漏洞在野运用。

安全风险

高危

漏洞风险性

CVE-2021-1647:网络攻击可运用该漏洞在受影响的系统软件上实行随意编码

危害版本号

受CVE-2021-1647危害的Microsoft Malware Protection Engine版本号 < 1.1.17700.4

遭受CVE-2021-1647危害的商品及服务平台:

Microsoft System Center 2012 Endpoint Protection

Microsoft Security Essentials

Microsoft System Center 2012 R2 Endpoint Protection

Microsoft System Center Endpoint Protection

Windows Defender:Windows 10 Version 1607 for 32-bit Systems

Windows Defender:Windows 10 Version 1607 for x64-based Systems

Windows Defender:Windows 10 Version 1803 for 32-bit Systems

Windows Defender:Windows 10 Version 1803 for ARM64-based Systems

Windows Defender:Windows 10 Version 1803 for x64-based Systems

Windows Defender:Windows 10 Version 1809 for 32-bit Systems

Windows Defender:Windows 10 Version 1809 for ARM64-based Systems

Windows Defender:Windows 10 Version 1809 for x64-based Systems

Windows Defender:Windows 10 Version 1909 for 32-bit Systems

Windows Defender:Windows 10 Version 1909 for ARM64-based Systems

Windows Defender:Windows 10 Version 1909 for x64-based Systems

Windows Defender:Windows 10 Version 2004 for 32-bit Systems

Windows Defender:Windows 10 Version 2004 for ARM64-based Systems

Windows Defender:Windows 10 Version 2004 for x64-based Systems

Windows Defender:Windows 10 Version 20H2 for 32-bit Systems

Windows Defender:Windows 10 Version 20H2 for ARM64-based Systems

Windows Defender:Windows 10 Version 20H2 for x64-based Systems

Windows Defender:Windows 10 for 32-bit Systems

Windows Defender:Windows 10 for x64-based Systems

Windows Defender:Windows 7 for 32-bit Systems Service Pack 1

Windows Defender:Windows 7 for x64-based Systems Service Pack 1

Windows Defender:Windows 8.1 for 32-bit systems

Windows Defender:Windows 8.1 for x64-based systems

Windows Defender:Windows RT 8.1

Windows Defender:Windows Server 2008 R2 for x64-based Systems Service Pack 1

Windows Defender:Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)

Windows Defender:Windows Server 2008 for 32-bit Systems Service Pack 2

Windows Defender:Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)

Windows Defender:Windows Server 2012

Windows Defender:Windows Server 2012 (Server Core installation)

Windows Defender:Windows Server 2012 R2

Windows Defender:Windows Server 2012 R2 (Server Core installation)

Windows Defender:Windows Server 2016

Windows Defender:Windows Server 2016 (Server Core installation)

Windows Defender:Windows Server 2019

Windows Defender:Windows Server 2019 (Server Core installation)

Windows Defender:Windows Server, version 1909 (Server Core installation)

Windows Defender:Windows Server, version 2004 (Server Core installation)

Windows Defender:Windows Server, version 20H2 (Server Core Installation)

别的漏洞危害的部件可详尽参照官方网公示

修补提议

微软官网已公布漏洞修补升级,腾讯云服务安全性建议:

1)升级漏洞补丁:保证网络服务器打到了需要的补丁下载,开启Windows Update升级作用或免费下载修补补丁下载,点一下“查验升级”

2)不必开启来路不明的文档或是连接:防止被网络攻击运用在设备上实行恶意程序。

【备注名称】:建议在安裝补丁下载前搞好备份数据工作中,防止发生意外

漏洞参照

官方网安全性公示:

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:https://therlest.com/107157.html

分享给朋友:

“漏洞资源|2021年1月“微软补丁日” Windows Defender等好几个商品高风险漏洞风险性通知(CVE-2021-1647)” 的相关文章

黑客追款出款成功再收费「24小时在线的黑客追款」

据公务员期刊网2021年10月14日18:37:49的最新发布,微博网友@ 爆料。 平安夜来临之际,事件,在网上炒得沸沸扬扬,引发全网热议! 据悉,黑客追款出款成功再收费。可能没有机会接触到钱。那时候我就有想过退步。 一、黑客追回网赌40万 首先确保整个无前期费用黑客追款方案是最有效的,在做一件黑客...

【紧急+重要】勒索病毒解决方案!附:MS17-010补丁下载

  滚动更新:2017年5月13日16:57:22   游侠安全网(良心网站,站长先贴上注意事项和解决方法!防止你看本文的时候就被加密了!   1、本次共计是自动化攻击,利用了Windows的MS17-010。但苹果的MacOS用户不用得意,因为在昨晚之前,我这里得到的好几起勒索攻击案例都是针对...

安宫牛黄丸 - 北京同仁堂安宫牛黄丸

能降低惊厥和死亡率,天然牛黄天然麝香。对突然脑埂塞,并且只有北京同仁堂生产的安宫牛黄丸才可以使用,北京同仁堂集团顾问金霭英老人说,局方至宝丹、与作用是清热解毒。 4月30之前是350元.重镑产品,公元1541年。平时还是要遵医嘱服用适合自己的降压药。同仁堂的安宫牛黄丸使用的是老方子,黄芩。 北京同仁...

Webshell安全检测篇(1)-根据流量的检测方法

一、概述 笔者一直在重视webshell的安全剖析,最近就这段时刻的心得体会和咱们做个共享。 webshell一般有三种检测办法: 依据流量方法 依据agent方法(本质是直接剖析webshell文件) 依据日志剖析方法 Webshell的分类笔者总结如下: 前段时...

一年黄金价格走势图(黄金价格实时走势图分析

2019年金价将迎来上涨荷兰银行,2018年黄金市场或许不会有太好的表现,是一种软的,你可以随时来平台内查询。 金道贵金属,日交易k线图构成周交易k线图,此时段间,即开始疲软下跌,2016年06月06日老凤祥价格可,黄金价格走势K线图盘面,整体的价格走势是由每天的交易组成的,24kinfo这个平台的...

记一次阿里云主机accesskey泄露到图形化工具开发

简介 在日常渗透过程中我们经常遇到信息泄露出ALIYUN_ACCESSKEYID与ALIYUN_ACCESSKEYSECRET(阿里云API key),特别是laravel框架得debug信息。APP中也会泄露这些信息。 !!!下载链接在文末!!! 概述 我们说下阿里API有什么用吧,以下是...

评论列表

柔侣木緿
2年前 (2022-07-11)

er 2008 for 32-bit Systems Service Pack 2Windows Defender:Windows Server 2008 for 32-bit Systems Se

鸢旧惑心
2年前 (2022-07-11)

dows 10 Version 1909 for x64-based SystemsWindows Defender:Windows 10 Version 2004 for 32-bit

囤梦猫爷
2年前 (2022-07-11)

rosoft System Center 2012 R2 Endpoint ProtectionMicrosoft System Center Endpoint ProtectionWindows Defender:Windows 10 Version 1607 for 3

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。