当前位置:首页 > 网络安全 > 安全通告 > 详情
安全风险预警-【重大】微软 10 月补丁日多个产品漏洞预警
2021年10月13日   
1、基本情况
  近日,监测发现微软发布了 10 月份安全更新,此次安全更新发布了 82 个漏洞的补丁,主要覆盖了以下组件:Microsoft Windows和 Windows 组件、Microsoft Edge(基于 Chromium)、ExchangeServer、.NET Core 和 Visual Studio、Microsoft Office、SharePoint Server、Microsoft Dynamics、InTune、System Center Operations Manager 等。其中包含 2 个严重漏洞,68 个高危漏洞。
  对此,建议广大用户做好资产自查以及预防工作,以免遭受黑客攻击。
2、重点漏洞
  CVE-2021-40449: Microsoft Win32k 权限提升漏洞
  CVE: CVE-2021-40449
  组件: Windows Win32k
  漏洞类型: 权限提升
  影响: 获得高级用户权限
  简述:该漏洞已存在在野利用
  CVE-2021-26427: Windows Exchange Server 远程代码执行漏
  CVE: CVE-2021-26427
  组件: Windows Exchange Server
  漏洞类型: 代码执行
  影响: 接管设备控制权限
  CVE-2021-40486: Microsoft Word 远程代码执行漏洞
  CVE: CVE-2021-40486
  组件: Microsoft Word
  漏洞类型: 代码执行
  影响: 接管设备控制权限
  CVE-2021-40454: 富文本编辑控件 信息泄漏漏洞
  CVE: CVE-2021-40454
  组件: 富文本编辑控件
  漏洞类型: 信息泄漏漏洞
  影响: 获得用户敏感输入信息
3、影响范围
  受影响版本
  Microsoft:Windows: [*]
  Microsoft:Windows 10: [*]
  Microsoft:Windows 7: [*]
  Microsoft:Windows 8.1: [*]
  Microsoft:Windows Server: [*]
  Microsoft:Windows Server 2008: [*]
  Microsoft:Windows Server 2012: [*]
  Microsoft:Windows Server 2016: [*]
  Microsoft:Windows Server 2019: [*]
4、处置建议
  通用修补建议:
  应及时进行 Microsoft Windows 版本更新并且保持 Windows 自动更新开启。
  Windows server / Windows 检测并开启 Windows 自动更新流程如下:
  点击开始菜单,在弹出的菜单中选择“控制面板”进行下一步。
  点击控制面板页面中的“系统和安全”,进入设置。
  在弹出的新的界面中选择“windows update”中的“启用或禁用自动更新”。
  然后进入设置窗口,展开下拉菜单项,选择其中的自动安装更新(推荐)。
  临时修补建议:
  通过如下链接寻找符合操作系统版本的漏洞补丁,并进行补丁下载安装。
  https://msrc.microsoft.com/update-guide/releaseNote/2021-Oct
5、参考链接
  1) https://msrc.microsoft.com/update-guide/releaseNote/2021-Oct