1、基本情况
近日,监测发现微软发布了 10 月份安全更新,此次安全更新发布了 82 个漏洞的补丁,主要覆盖了以下组件:Microsoft Windows和 Windows 组件、Microsoft Edge(基于 Chromium)、ExchangeServer、.NET Core 和 Visual Studio、Microsoft Office、SharePoint Server、Microsoft Dynamics、InTune、System Center Operations Manager 等。其中包含 2 个严重漏洞,68 个高危漏洞。
对此,建议广大用户做好资产自查以及预防工作,以免遭受黑客攻击。
2、重点漏洞
CVE-2021-40449: Microsoft Win32k 权限提升漏洞
CVE: CVE-2021-40449
组件: Windows Win32k
漏洞类型: 权限提升
影响: 获得高级用户权限
简述:该漏洞已存在在野利用
CVE-2021-26427: Windows Exchange Server 远程代码执行漏洞
CVE: CVE-2021-26427
组件: Windows Exchange Server
漏洞类型: 代码执行
影响: 接管设备控制权限
CVE-2021-40486: Microsoft Word 远程代码执行漏洞
CVE: CVE-2021-40486
组件: Microsoft Word
漏洞类型: 代码执行
影响: 接管设备控制权限
CVE-2021-40454: 富文本编辑控件 信息泄漏漏洞
CVE: CVE-2021-40454
组件: 富文本编辑控件
漏洞类型: 信息泄漏漏洞
影响: 获得用户敏感输入信息
3、影响范围
受影响版本
⚫ Microsoft:Windows: [*]
⚫ Microsoft:Windows 10: [*]
⚫ Microsoft:Windows 7: [*]
⚫ Microsoft:Windows 8.1: [*]
⚫ Microsoft:Windows Server: [*]
⚫ Microsoft:Windows Server 2008: [*]
⚫ Microsoft:Windows Server 2012: [*]
⚫ Microsoft:Windows Server 2016: [*]
⚫ Microsoft:Windows Server 2019: [*]
4、处置建议
通用修补建议:
应及时进行 Microsoft Windows 版本更新并且保持 Windows 自动更新开启。
Windows server / Windows 检测并开启 Windows 自动更新流程如下:
点击开始菜单,在弹出的菜单中选择“控制面板”进行下一步。
点击控制面板页面中的“系统和安全”,进入设置。
在弹出的新的界面中选择“windows update”中的“启用或禁用自动更新”。
然后进入设置窗口,展开下拉菜单项,选择其中的自动安装更新(推荐)。
临时修补建议:
通过如下链接寻找符合操作系统版本的漏洞补丁,并进行补丁下载安装。
https://msrc.microsoft.com/update-guide/releaseNote/2021-Oct
5、参考链接
1) https://msrc.microsoft.com/update-guide/releaseNote/2021-Oct