Win10 4月补丁修复108处漏洞,包括19个关键漏洞
2022-11-11 互联网 【 字体:大 中 小 】
微软在本月补丁星期二活动发布的Windows 10累积补丁更新,主要是对系统安全性进行优化。不过对于Windows和Microsoft Exchange管理员来说,最近几个月一直非常忙碌,4月累积更新修复了5个零日漏洞和更多的Exchange漏洞。
在今天的更新中,微软共计修复了108处漏洞,其中19个标记为“关键漏洞”(Critial),89 个标记为“重要漏洞”(Important)。而且这些漏洞并不包含本月初发布的6个Chromium Edge漏洞。
此外,今天微软还修复了 5 个公开披露的零日漏洞,其中1个已知用于网络攻击。更糟糕的是,微软修复了 NSA 发现的 4 个关键的Microsoft Exchange漏洞。作为今天补丁星期二的一部分,微软已经修复了4个公开披露的漏洞和一个主动利用的漏洞。
以下 4个漏洞微软表示已经公开暴露,但没有证据表明被黑客利用。
CVE-2021-27091 - RPC端点映射器服务权限提升的漏洞
CVE-2021-28312 - Windows NTFS拒绝服务漏洞
CVE-2021-28437 - Windows安装程序信息泄露漏洞- PolarBear
CVE-2021-28458 - Azure ms-rest-nodeauth库的权限提升漏洞
卡巴斯基研究人员 Boris Larin发现的以下漏洞已经被黑客组织BITTER APT利用。
CVE-2021-28310 - Win32k 提升权限漏洞
卡巴斯基在博文中解释道:“不幸的是,我们无法捕捉到一个完整的链条,所以我们不知道该漏洞是否与另一个浏览器零日配合使用,或者与已知的、打过补丁的漏洞结合在一起使用”。
微软 Exchange 的管理员们并没有得到任何休息,因为今天又有4个NSA发现的关键远程代码执行漏洞在微软Exchange中得到了修复。其中两个漏洞是预认证,这意味着它们不需要攻击者先登录服务器。
CVE-2021-28480--微软Exchange服务器远程代码执行漏洞
CVE-2021-28481 - 微软Exchange服务器远程代码执行漏洞
CVE-2021-28482 - 微软Exchange服务器远程代码执行漏洞
CVE-2021-28483 - 微软Exchange服务器远程代码执行漏洞
完整报告如下
猜你喜欢
梦幻新诛仙辅助器手机版(梦幻新诛仙辅助器手机版下载)
傲剑手游下载官网(傲剑online官方)
中国有几个cs世界冠军(中国cs冠军哪几个人)
战国兰斯追加毛利(战国兰斯 追加)
三星手表gears3软件下载(三星手表gears2软件下载)
苹果5s多少钱一部手机(苹果手机5s多少钱一台)
暖暖环游世界印度支线攻略省钱s(暖暖环游世界印度美食之旅)
苹果官网2022优惠活动(iphone 官网优惠)
帝国时代2九大战术开局(帝国时代2战役全攻略)
祈美三国杀美化包(三国杀美化包制作教程)
橘子洲旅游攻略 长沙橘子洲怎么玩
西安周边旅游攻略 西安周边最值得去的地方
毛坦厂中学万人雨中送考 毛坦厂送考头车车牌91666祝福考生
珠峰被救女子不愿支付全部救援费用 珠峰攀登者为救遇险女子放弃登顶
登珠峰获救女子只愿承担4成救援费是怎么回事 登珠峰获救女子只愿承担4成救援费具体情况
国内出现偏肺病毒感染 尚无治疗药物
男子连吃100天麦当劳减重53斤是真的吗 男子连吃100天麦当劳为什么能减重53斤
本周狗屎运最旺的星座 本周狗屎运最旺的四大星座
印度耗资百亿卢比的大桥又塌了是什么情况 印度耗资百亿卢比的大桥又塌了是为什么
一个村考出300多大学生6个北大 湖南一小村考上一本奖4000二本3000