查看: 10753|回复: 1
收起左侧

[技术原创] 微软发布2021年2月安全更新

[复制链接]
腾讯电脑管家
发表于 2021-2-10 16:44:15 | 显示全部楼层 |阅读模式
本帖最后由 腾讯电脑管家 于 2021-2-10 16:46 编辑

2021年2月10日,微软发布了2021年2月例行安全更新,本次发布包括.net、Office、Windows等多个常用软件的安全更新:

  • .NET     Core
  • .NET     Framework
  • Azure     IoT
  • 开发人员工具
  • Microsoft     Azure Kubernetes 服务
  • Microsoft     Dynamics
  • Microsoft     Edge for Android
  • Microsoft     Exchange Server
  • Microsoft     Graphics Component
  • Microsoft     Office Excel
  • Microsoft     Office SharePoint
  • Microsoft     Windows 编解码器库
  • 角色:DNS 服务器
  • 角色:Hyper-V
  • 角色:Windows 传真服务
  • Skype     for Business
  • SysInternals
  • System     Center
  • Visual     Studio
  • Windows     通讯簿
  • Windows     备份引擎
  • Windows     Console Driver
  • Windows     Defender
  • Windows     DirectX
  • Windows     事件跟踪
  • Windows     Installer
  • Windows     Kernel
  • Windows     移动设备管理
  • Windows     网络文件系统
  • Windows     PFX 加密
  • Windows     PKU2U
  • Windows     PowerShell
  • Windows     后台打印程序组件
  • Windows     远程过程调用
  • Windows     TCP/IP
  • Windows     信任验证     API

本次更新发布CVE  87个,其中严重级别(Critical)漏洞11个,重要级别(Important)44个,中等威胁2个。远程代码执行漏洞 21个,安全功能绕过漏洞   3个,信息泄露漏洞9个,特权提升12个。

2月微软安全更新中需要重点关注的漏洞包含4个已公开POC/EXP的0day漏洞的补丁,分别是 CVE-2021-1721,CVE-2021-1727,CVE-2021-1733,CVE-2021-24098。另外还有今天腾讯安全威胁情报中心推送消息的头条《WindowsTCP/IP远程执行代码漏洞(CVE-2021-24074/CVE-2021- 24086)》

CVE-2021-24098为Windows 控制台驱动程序拒绝服务漏洞,是之前曾被公开过的ConDrv.sys 模块DoS(拒绝服务)漏洞。存在漏洞的系统访问某个特别构造的快捷方式时,会立刻蓝屏。该漏洞的POC(概念验证代码)在2020年7月被放出,腾讯安全团队检测到部分用户通过发送利用此漏洞的url文件进行恶作剧:




CVE-2021-1727漏洞为MSI管理器的特权提升漏洞补丁,详细信息请参考之前腾讯安全威胁情报中心发布过的文章:

WindowsInstaller在野提权0day漏洞风险通告(https://mp.weixin.qq.com/s/5-1ujKWzU6ZJL4lgBFSrbg

本次安全更新完整的漏洞列表如下:


注:“利用可能性”包含三个维度(是否公开[Y/N]/是否在野利用[Y/N]/可利用性评估[D/M/L/U/NA]



参考链接:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
天涯20
发表于 2021-2-19 16:16:28 | 显示全部楼层
杀软要第一时间更新啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 02:46 , Processed in 0.140807 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表