漏洞资源|2021年1月“微软补丁日” Windows Defender等好几个商品高风险漏洞风险性通知(CVE-2021-1647)

访客4年前黑客文章497

近日,腾讯云服务安全运营管理中心检测到,微软公司公布了2021年1月的常规安全补丁公示,包括漏洞CVE序号83个,在其中比较严重等级漏洞10个,关键等级73个。远程控制代码执行漏洞14个,安全性作用绕开漏洞6个,数据泄露漏洞11个,权利提高34个。涉及到有关Windows、Windows Server、Edge、Office、Visual Studio、.Net、ASP.net、Azure等好几个商品的高风险漏洞。

为防止您的业务流程受影响,腾讯云服务安全性建议立即进行安全性自纠自查,如在受影响范畴,请您立即开展升级修补,防止被外界 *** 攻击侵入。

漏洞详细信息

在本次公示中Windows Defender(CVE-2021-1647)漏洞必须重点关注:

CVE-2021-1647:

该漏洞为Microsoft Defender的远程控制代码执行漏洞。 *** 攻击可根据结构独特的PE文档,使存有漏洞的Microsoft Defender扫描仪该故意文档来实行随意编码。据有关资源,现阶段现有该漏洞在野运用。

安全风险

高危

漏洞风险性

CVE-2021-1647: *** 攻击可运用该漏洞在受影响的系统软件上实行随意编码

危害版本号

受CVE-2021-1647危害的Microsoft Malware Protection Engine版本号

遭受CVE-2021-1647危害的商品及服务平台:

Microsoft System Center 2012 Endpoint Protection

Microsoft Security Essentials

Microsoft System Center 2012 R2 Endpoint Protection

Microsoft System Center Endpoint Protection

Windows Defender:Windows 10 Version 1607 for 32-bit Systems

Windows Defender:Windows 10 Version 1607 for x64-based Systems

Windows Defender:Windows 10 Version 1803 for 32-bit Systems

Windows Defender:Windows 10 Version 1803 for ARM64-based Systems

Windows Defender:Windows 10 Version 1803 for x64-based Systems

Windows Defender:Windows 10 Version 1809 for 32-bit Systems

Windows Defender:Windows 10 Version 1809 for ARM64-based Systems

Windows Defender:Windows 10 Version 1809 for x64-based Systems

Windows Defender:Windows 10 Version 1909 for 32-bit Systems

Windows Defender:Windows 10 Version 1909 for ARM64-based Systems

Windows Defender:Windows 10 Version 1909 for x64-based Systems

Windows Defender:Windows 10 Version 2004 for 32-bit Systems

Windows Defender:Windows 10 Version 2004 for ARM64-based Systems

Windows Defender:Windows 10 Version 2004 for x64-based Systems

Windows Defender:Windows 10 Version 20H2 for 32-bit Systems

Windows Defender:Windows 10 Version 20H2 for ARM64-based Systems

Windows Defender:Windows 10 Version 20H2 for x64-based Systems

Windows Defender:Windows 10 for 32-bit Systems

Windows Defender:Windows 10 for x64-based Systems

Windows Defender:Windows 7 for 32-bit Systems Service Pack 1

Windows Defender:Windows 7 for x64-based Systems Service Pack 1

Windows Defender:Windows 8.1 for 32-bit systems

Windows Defender:Windows 8.1 for x64-based systems

Windows Defender:Windows RT 8.1

Windows Defender:Windows Server 2008 R2 for x64-based Systems Service Pack 1

Windows Defender:Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)

Windows Defender:Windows Server 2008 for 32-bit Systems Service Pack 2

Windows Defender:Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)

Windows Defender:Windows Server 2012

Windows Defender:Windows Server 2012 (Server Core installation)

Windows Defender:Windows Server 2012 R2

Windows Defender:Windows Server 2012 R2 (Server Core installation)

Windows Defender:Windows Server 2016

Windows Defender:Windows Server 2016 (Server Core installation)

Windows Defender:Windows Server 2019

Windows Defender:Windows Server 2019 (Server Core installation)

Windows Defender:Windows Server, version 1909 (Server Core installation)

Windows Defender:Windows Server, version 2004 (Server Core installation)

Windows Defender:Windows Server, version 20H2 (Server Core Installation)

别的漏洞危害的部件可详尽参照官方网公示

修补提议

微软官网已公布漏洞修补升级,腾讯云服务安全性建议:

1)升级漏洞补丁:保证 *** 服务器打到了需要的补丁下载,开启Windows Update升级作用或免费下载修补补丁下载,点一下“查验升级”

2)不必开启来路不明的文档或是连接:防止被 *** 攻击运用在设备上实行恶意程序。

【备注名称】:建议在安裝补丁下载前搞好备份数据工作中,防止发生意外

漏洞参照

官方网安全性公示:

相关文章

找黑客可以退回输彩票钱吗-现在世界最厉害的三个黑客(世界现在谁最厉

国家抓住黑客怎么办免费领取有效的qq号(免费领取有效的qq号2020年)黑客盗取ins干什么导师为什么发计划倍投(工程导师带徒培养计划)黑客为什么不黑高考万能解密qq破解器免费(wifi万能解密钥匙)...

怎样远程查看妻子的微信/同步妻子的微信聊天记录

怎样远程查看妻子的微信/同步妻子的微信聊天记录乡村普遍的无毒蛇(农村现状普遍十种无毒蛇)1 、中国水蛇 中国水蛇 ,别名泥蛇,长时间日常生活于水里,栖居于水稻田、水渠或池圹等海域以及周边 。大白天及...

电磁炉用什么锅(电磁炉上可以放什么锅)

  电磁灶上挑选锅的材料也很重要,有一些铝、夹层玻璃等是不可以放的。那电磁灶上能够放什么锅?PChouse带大伙儿一起掌握一下吧。电磁灶可以放铸铁锅、生铁锅、不锈钢201锅,只需是厚底的,不锈钢蒸锅还...

黑客都上哪找联系方式「寻找正规黑客」

  黑客在现实中真的存在吗?当然存在,一些是工具型黑客小白,下载一些大佬的写的工具,从事一些危害别人电脑的事情,还有一些真正的技术大佬。他们发现漏洞,提示对方修补的,这是红客,从事非法活动的,那是黑客...

关于体验指标的一些思考

关于体验指标的一些思考

每个新产物可能新成果上线后,我们都出格重视用户的体验,这种利用体验有没有一个权衡的尺度呢?本文将从两个方面展开先容,但愿对你有辅佐。 每个成果的上线,城市陪伴着体验的晋升可能是成果的完善,最终目标都...

后给钱的黑客在那找-哪里可以找黑客帮忙盗(哪里可以找黑客帮忙找回QQ)

微信被黑客侵入怎么办 QQExplorer(qqexplorer使用视频) 黑客技术英语怎么说 网站被攻击了多久恢复(公司网站被攻击怎么办) 黑客扫描到端口后怎么办 黑客网...