当前位置:首页 > 网络安全 > 安全通告 > 详情
安全风险预警—【重大】微软 5 月补丁日多个高危漏洞预警
2021年05月13日   
1、基本情况
  近日,监测发现微软发布了 5 月份安全更新,此次安全更新发布了 55 个漏洞的补丁,主要覆盖了以下组件:Windows 操作系统、Exchange Server、.Net Core、Office、SharePoint Server、Hyper-V、Visual Studio。其中包含 4 个严重漏洞,50 个高危漏洞。
  对此,建议广大用户及时将 windows 操作系统及相关组件升级到最新版本。与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。
2、重点漏洞
  CVE-2021-31166: HTTP 协议远程代码执行漏洞
  CVE: CVE-2021-31166
  组件: HTTP Protocol
  漏洞类型: 代码执行
  影响: 服务器接管
  简述: 攻击者通过向主机发送特制流量包可触发该漏洞。该漏洞可以造成蠕虫级影响,可在可通信设备之间广泛传播。
  CVE-2021-28476: Hyper-V 远程代码执行漏洞
  CVE: CVE-2021-28476
  组件: Hyper-V
  漏洞类型: 代码执行
  影响: 服务器接管
  简述: 成功利用该漏洞的攻击者可以在 Hyper-V 的服务器上执行任意代码,并最终控制该服务器。
  CVE-2021-27068: Visual Studio 远程代码执行漏洞
  CVE: CVE-2021-27068
  组件: Visual Studio
  漏洞类型: 代码执行
  影响: 服务器接管
  简述: 成功利用该漏洞的攻击者可以通过 VS2019 在服务器上执行任意代码,并最终控制该服务器。该漏洞无需用户交互,且利用难度低。
  CVE-2021-31204: .Net Core 权限提升漏洞
  CVE: CVE-2021-31204
  组件: .Net Core/Visual Studio
  漏洞类型: 权限提升
  影响: 获得服务器的高级控制权限
  简述:存在在野利用.NET 5.0 以及 .NET Core 3.1 受到该漏洞影响,并同时影响 VS2019。成功利用该漏洞可实现低等级用户升级为高等级用户。
  CVE-2021-31200: Common Utilites 远程代码执行漏洞
  CVE: CVE-2021-31200
  组件: Common Utilites
  漏洞类型: 代码执行
  影响: 服务器接管
  简述:存在在野利用成功利用该漏洞可在服务器上执行任意代码,并最终控制该服务器。
  CVE-2021-31207: Exchange Server 安全特性绕过漏洞
  CVE: CVE-2021-31207
  组件: Exchange Server
  漏洞类型: 安全特性绕过
  影响: 服务器控制
  简述:存在在野利用该漏洞为 2021 Pwn2Own 上公开的漏洞,成功利用该漏洞可获得一定的服务器控制权限。
3、影响范围
  受影响版本
  Windows 操作系统
  Windows 操作系统
  Exchange Server
  .Net Core、Office
  SharePoint Server
  Hyper-V
  Visual Studio
4、处置建议
  修补建议:
  通过如下链接寻找符合操作系统版本的漏洞补丁,并进行补丁下载安装。
  https://msrc.microsoft.com/update-guide/releaseNote/202
  1-May
5、参考链接
  1)https://www.zerodayinitiative.com/blog/2021/5/11/the-may-2021-security-update-review
  2)https://msrc.microsoft.com/update-guide/releaseNote/2021-May