微软 3月补丁周二发布:严重的远程执行代码漏洞、IE 零日漏洞被修复

sugar2021-03-10 10:09:04

Microsoft已发布了89个针对Edge浏览器,Office和Azure的软件的安全补丁,这些补丁修补了一些严重问题,包括用于远程执行任意代码的向量。

在这家科技巨头的每月标准补丁程序回合中,微软发布了一系列补丁程序,以修复包括Azure,Microsoft Office产品(如PowerPoint,Excel,SharePoint和Visio)在内的软件中的漏洞,以及Edge浏览器和Internet Explorer。

这还包括上周发布的针对Microsoft Exchange Server的七个带外修复程序,其中四个被归类为零日。

还发布了针对功能和服务的安全更新,包括Microsoft Windows编解码器库,Windows管理中心,DirectX,事件跟踪,注册表,Win32K和Windows远程访问API。

总共有14个被描述为严重的,大多数导致了远程代码执行(RCE),而其余被认为是严重的。

解决的问题包括CVE-2021-26411的解决方案,CVE-2021-26411是Internet Explorer中的一个内存破坏漏洞,正在被广泛地利用。

Immersive Labs的网络威胁研究主管Kevin Breen解释说:“这种利用方式将使攻击者获得与访问该网站的用户相同的操作系统权限。” “因此,如果您以标准用户身份浏览互联网,则攻击者将获得用户级别的文件系统访问权限,而操作系统的访问权限将受到限制。如果您以管理员身份浏览互联网,攻击者将获得对你的文件系统和操作系统的完全无限制访问权限。”

其他值得注意的关键问题包括CVE-2021-27074和CVE-2021-27080,Azure Sphere中的未签名代码执行漏洞以及CVE-2021-26897(Windows DNS服务器中的关键RCE缺陷)。

通过趋势科技零日倡议报告了总共15个解决的CVE。上周针对Chromium版本的Edge浏览器发布了另一套漏洞修复程序。

最新一轮安全修复程序是在Microsoft发行了早期的紧急补丁程序之后,以解决 Exchange Server中的四个零日漏洞以及三个其他安全漏洞。f安全威胁最初是由f威胁组织利用的,用于窃取电子邮件收件箱通信并可能允许服务器劫持的严重安全漏洞-但现在,该问题已升级为一个全球性问题,据信已影响到全球数千家公司。

今天,Microsoft还宣布终止Microsoft Edge Legacy桌面应用程序支持。在4月的Windows 10累积每月安全更新中,该应用程序将被删除并替换为新的Microsoft Edge。

在2月的补丁星期二中,这家Redmond巨头解决了56个漏洞,其中包括Win32k中特权升级的零日漏洞。

微软的下一个补丁星期二版本将于4月13日发布。

零日漏洞ie
本作品采用《CC 协议》,转载必须注明作者和本文链接
Microsoft已发布了89个针对Edge浏览器,Office和Azure的软件的安全补丁,这些补丁修补了一些严重问题,包括用于远程执行任意代码的向量。这还包括上周发布的针对Microsoft Exchange Server的七个带外修复程序,其中四个被归类为零日。上周针对Chromium版本的Edge浏览器发布了另一套漏洞修复程序。今天,Microsoft还宣布终止Microsoft Edge Legacy桌面应用程序支持。在4月的Windows 10累积每月安全更新中,该应用程序将被删除并替换为新的Microsoft Edge。微软的下一个补丁星期二版本将于4月13日发布。
漏洞攻击武器平台曾被用于多起臭名昭著的网络攻击事件。攻击过程中该平台结合各类信息泄露漏洞对目标系统实施环境探测,并依据探测结果对漏洞载荷进行匹配筛选,选择合适的漏洞开展攻击。酸狐狸平台主要以中间人攻击方式投递漏洞载荷。
美国用“酸狐狸”攻击中俄,已发现中国多家科研机构受影响!
结合分布式OSSIM部署特点实现远程多点采集数据包进行分析的实例。每个传感器和OSSIM Server之间通讯正常。各个传感器所连接的均为相应交换机的SPAN口。抓包时可以不必输入,除非确切知道要捕获的机器之间通讯。为了便于观察,对于选中的包系统会用绿色高亮显示出来。右边方框显示的是中间内容的可显示字符。③host 192.168.150.10:显示目的或来源IP地址为192.168.150.10的数据包。显示来源为UDP或TCP,并且端口号在3000至5500范围内的数据包。
微软的安全团队今天早些时候发布了警报,称已有证据表明黑客利用IE浏览器中的零日漏洞发动了攻击。该漏洞可追溯到cve-2021-40444,并影响到微软的mhtml,也称为Trident,Internet Explorer浏览器引擎。微软表示,这些攻击和基本零日是由mandiant和expmon的安全研究人员发现的。
7月底,谷歌网络安全项目Project Zero发布报告,描述2019年网络攻击中的漏洞利用,得出了关于零日漏洞检测的一些有趣结论。Stone还指出,在微软产品中发现的11个零日漏洞里,只有4个针对Windows 10用户,这也可能是检测偏差的一个指征。相反,这一现象恰恰表明,安全行业应该重点检测针对上述操作系统的攻击。这很令人惊讶,因为供应商应该更便于检测零日漏洞
Microsoft 2020年9月修补程序星期二安全更新解决了129个漏洞,其中包括20个关键的远程代码执行问题。 Microsoft 2020年9月补丁星期二安全更新解决了15种产品(Microsoft Windows,Edge(基于EdgeHTML和Chromium),C...
当前漏洞的数量快速增长,危险级别不断提升。为了有效降低用户面临的风险,应深入研究美国国家电信和信息管理局和 FIRST(公共漏洞披露平台的管理者)颁布的《漏洞多方协同披露指南与实践》,从机制、举措方面总结指南与实践在不同情况下对漏洞协同披露的流程,归纳产生的原因及有效的应对措施,并结合我国的实际情况提出相应建议。
近年来,网络安全漏洞已经成为影响国家经济发展和公共安全的重要风险,也是国际社会共同面临的网络空间治理难题。客观上,漏洞管理涉及网络安全的全球生态建设, 漏洞武器化成为网络空间和平的重大威胁。梳理漏洞管理的国际组织和平台,可以进一步推动漏洞管理国际合作的重点和路径,从而为构建漏洞管理国际合作机制提供参考。
2021年业界共检测发布了20175个新漏洞,创下年度新增漏洞数量新高。过去10年业界发布的漏洞总数在2021年累计达到166938个,十年间增长了三倍。
sugar
暂无描述