在2021年的第一个补丁中的关键零点特征
爱立信旨在乘坐5克波浪,因为它是O2斯洛伐克5G供应协议
Met Office准备150万处理器,60个Petaflop超级计算机
Malwarebytes也由Solarwinds攻击者击中
东盟企业面临数字转型的障碍
SEPA数据泄漏作为代理抵抗赎金需求
下一个网络推出驱动5G FWA宽带CPE市场
安全专业人士同意:我们需要休息一下
CMA临时清除处女和O2的合并
联盟在英国自动车辆研究方向大转向
5G公司对Sonic Open Networking Scheme进行调整
隐私国际英国边境监测制度高度私有化
数据团队挣扎以最大限度地提高业务福利
奥卡多通过牛肉交易提出自主车辆策略
Dearcry Ransomware Targets易受攻击的Exchange服务器
三星和火花灯在新西兰5克网
沃达丰推出首先专用开放式RAN测试和集成实验室
甲骨文索赔澳大利亚公共部门的主要胜利
谷歌将云销售增长,因为父母的利润为40亿美元
eseye向Verizon展望使IOT本地化实现
FelixStowe港为英国政府5G审判的资金
St Engineering队伍与Google Cloud
外交事务委员会向科技和英国外交政策的未来推出询问
Singtel和Optus Partner AWS在Telco Edge上
加密:上诉法院在刑事审判中发现了“数字电话攻丝”
英国政府确认对共享农村网络计划的财政支持
Altran,高通公司合作5G NR小型电池软件
中文APT在脉冲安全VPN中利用关键CVE
送达投资者和骑手的送达
Wi-Fi Alliance提高了实时Wi-Fi应用的服务质量
Teradata眼中APAC的云机会
Deutsche Bank在谈判到TCS的销售
思科,Strathclyde大学和苏格兰5G中心宣布5G云核心网络
okta以6.5亿美元的价格选择验证
由人类增强更加迷惑
皇冠起诉服务在12个月内遭受了1,600个数据泄露
Tokopedia如何简化事件管理
Equinix在Docklands Datacentre的obs失败时确认审查
为什么预测威胁情报是关键
主要科技公司对采矿死亡的诉讼
三星,KT完成韩国的第一个5G常见核心部署
思科,QWILT和Digital Alpha启动开放缓存CDN,用于服务提供商
危险的涓涓细流发展为目标UEFI / BIOS固件
Mod Defense Digital将Oracle云添加到ModCloud列表的保证提供商
Media Giant MGM与AWS签署多年交易以改造其供应链流程
新加坡政府推出数字签名服务
Hackney委员会数据由Pysa Ransomware Gang泄露
坦佩雷的完美风暴触发了一个创业革命
HMRC与VME平台的富士通签订五年的169万英镑合同
英国警方非法处理超过365百万人的数据
您的位置:首页 >电子新品 >

在2021年的第一个补丁中的关键零点特征

2021-09-17 15:43:48 [来源]:

Microsoft发布了84个漏洞的修复,其中10个至关重要,一个公开披露的一个,并且在其在野外被剥削的零日,在其第一个每月安全下降2021年,带来了Windows OS,Edge(HTML)的补丁基于),Office,Visual Studio,.NET核心,.NET存储库,ASP .NET,Azure,恶意软件保护引擎和SQL Server。

虽然比微软2020年的许多发布者更轻,但是1月份的补丁周二更新仍然具有很大的历史术语,并且鉴于持续的网络安全事件的数量,有一个原因期望2021将带来类似的高量修复。

Automox高级产品营销经理Justin Knapp说:“1月的补丁发布表示上个月的批量增加,今年的第一个零点利用用于运行团队的第一个零点漏洞 - Microsoft Defender内的关键远程执行代码[RCE]漏洞。

“随着Solarwinds Breacel仍然从12月开始新鲜,并且在当天生长的影响范围,组织还重申了甚至最基本的安全习惯的最佳实践。

“无论是在24小时窗口内修补零天漏洞还是实施强密码协议,就不需要更明显的安全勤奋。”

临界Windows Defender RCE,DEVESED-2021-1647在Windows 7到10中存在,而服务器2008至2019年,但作为录制的未来的Allan Liska解释,不应该有问题地克服。

“Microsoft恶意软件防护引擎自动更新,因此不应该有措施更新,”他说。“虽然这是一个严重的漏洞,Windows Defender中的先前RCE漏洞,CVE-2017-8558和CVE-2018-0986并未看到威胁演员的广泛采用,可能是因为Windows Defender系统会自动更新。”

本月的其他漏洞包括CVE-2021-1648(以前的Google项目归零),在Windows 8和10中的Splwow64过程中的特权漏洞提升,以及Windows Server 2012到2019;和CVE-2021-1665,Microsoft的GDI +组件中的RCE漏洞影响Windows 7到10和Server 2008到2019,值得注意的是,因为它影响了支持外的Windows 7。

LIKSA还注意到CVE-2021-1709,Wind32内核中的Privilege漏洞提升,以及服务器2008到2019,这可能会被迅速开发,并应优先修补。

“最后,在微软的远程过程调用[RPC]运行时有五个新发布的关键漏洞,”丽斯卡说。“CVE-2021-1658,CVE-2021-1660,CVE-2021-1666,CVE-2021-1666和CVE-2021-1673漏洞存在于Windows 8到10和Windows Server 2008到2019中。虽然这些漏洞被认为是至关重要的,但它有关同一组件周围的许多漏洞是同时发布的,但在RPC运行时,CVE-2019-1409和CVE-2018-8514中的两个以前的漏洞并未被广泛利用。“

他加了:“作为一个有趣的事实,RPC漏洞如这些漏洞在许多早期蠕虫中发挥了起作用,包括飞贼,萨斯和韦尔奇亚。”

Ivanti的Chris Goettl说:“本月的关键漏洞似乎驻留在OS,浏览器和恶意软件保护引擎中,但不要让您分散您的其他更新。虽然本月的SQL,.NET核心,ASP .NET和其他DEV工具更新仅解决重要严重性漏洞,Devops Toolchain是一个关注的领域。您的开发团队需要了解他们正在使用的是哪些工具以及可能暴露的漏洞。“

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。