Win10 4月补丁修复108处漏洞,包括19个关键漏洞
2022-11-11 互联网 【 字体:大 中 小 】
微软在本月补丁星期二活动发布的Windows 10累积补丁更新,主要是对系统安全性进行优化。不过对于Windows和Microsoft Exchange管理员来说,最近几个月一直非常忙碌,4月累积更新修复了5个零日漏洞和更多的Exchange漏洞。

在今天的更新中,微软共计修复了108处漏洞,其中19个标记为“关键漏洞”(Critial),89 个标记为“重要漏洞”(Important)。而且这些漏洞并不包含本月初发布的6个Chromium Edge漏洞。
此外,今天微软还修复了 5 个公开披露的零日漏洞,其中1个已知用于网络攻击。更糟糕的是,微软修复了 NSA 发现的 4 个关键的Microsoft Exchange漏洞。作为今天补丁星期二的一部分,微软已经修复了4个公开披露的漏洞和一个主动利用的漏洞。
以下 4个漏洞微软表示已经公开暴露,但没有证据表明被黑客利用。
CVE-2021-27091 - RPC端点映射器服务权限提升的漏洞
CVE-2021-28312 - Windows NTFS拒绝服务漏洞
CVE-2021-28437 - Windows安装程序信息泄露漏洞- PolarBear
CVE-2021-28458 - Azure ms-rest-nodeauth库的权限提升漏洞
卡巴斯基研究人员 Boris Larin发现的以下漏洞已经被黑客组织BITTER APT利用。
CVE-2021-28310 - Win32k 提升权限漏洞
卡巴斯基在博文中解释道:“不幸的是,我们无法捕捉到一个完整的链条,所以我们不知道该漏洞是否与另一个浏览器零日配合使用,或者与已知的、打过补丁的漏洞结合在一起使用”。
微软 Exchange 的管理员们并没有得到任何休息,因为今天又有4个NSA发现的关键远程代码执行漏洞在微软Exchange中得到了修复。其中两个漏洞是预认证,这意味着它们不需要攻击者先登录服务器。
CVE-2021-28480--微软Exchange服务器远程代码执行漏洞
CVE-2021-28481 - 微软Exchange服务器远程代码执行漏洞
CVE-2021-28482 - 微软Exchange服务器远程代码执行漏洞
CVE-2021-28483 - 微软Exchange服务器远程代码执行漏洞
完整报告如下












猜你喜欢
梦幻新诛仙辅助器手机版(梦幻新诛仙辅助器手机版下载)
2
傲剑手游下载官网(傲剑online官方)
2
中国有几个cs世界冠军(中国cs冠军哪几个人)
2
战国兰斯追加毛利(战国兰斯 追加)
2
三星手表gears3软件下载(三星手表gears2软件下载)
2
苹果5s多少钱一部手机(苹果手机5s多少钱一台)
2
暖暖环游世界印度支线攻略省钱s(暖暖环游世界印度美食之旅)
1
苹果官网2022优惠活动(iphone 官网优惠)
1
帝国时代2九大战术开局(帝国时代2战役全攻略)
2
祈美三国杀美化包(三国杀美化包制作教程)
2
橘子洲旅游攻略 长沙橘子洲怎么玩
西安周边旅游攻略 西安周边最值得去的地方
毛坦厂中学万人雨中送考 毛坦厂送考头车车牌91666祝福考生
珠峰被救女子不愿支付全部救援费用 珠峰攀登者为救遇险女子放弃登顶
登珠峰获救女子只愿承担4成救援费是怎么回事 登珠峰获救女子只愿承担4成救援费具体情况
国内出现偏肺病毒感染 尚无治疗药物
男子连吃100天麦当劳减重53斤是真的吗 男子连吃100天麦当劳为什么能减重53斤
本周狗屎运最旺的星座 本周狗屎运最旺的四大星座
印度耗资百亿卢比的大桥又塌了是什么情况 印度耗资百亿卢比的大桥又塌了是为什么
一个村考出300多大学生6个北大 湖南一小村考上一本奖4000二本3000