【漏洞预警】CNNVD关于微软多个安全漏洞的通报

发布时间:2021-01-14   

        近日,微软官方发布了多个安全漏洞的公告,包括多款Microsoft Defender 安全漏洞(CNNVD-202101-803、CVE-2021-1647)、Microsoft SharePoint 安全漏洞(CNNVD-202101-804、CVE-2021-1707)等多个漏洞。成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。微软多个产品和系统受漏洞影响。目前,微软官方已经发布漏洞修复补丁,建议用户及时确认是否受到漏洞影响,尽快采取修补措施。

        一、 漏洞介绍

        2021年1月13日,微软发布了2021年1月份安全更新,共83个漏洞的补丁程序,CNNVD对这些漏洞进行了收录。本次更新主要涵盖了Windows操作系统、Edge浏览器、Office办公套件、Windows 编解码器库、Visual Studio、SQL Server、反病毒引擎、.NET、等多个Windows平台下应用软件和组件。其中包括10个严重漏洞,73个高危漏洞。微软多个产品和系统版本受漏洞影响,具体影响范围可访问        

       https://portal.msrc.microsoft.com/zh-cn/security-guidance查询,其中部分重要漏洞详情如下:

        1、Microsoft Defender 安全漏洞(CNNVD-202101-803、CVE-2021-1647)

        漏洞简介:Microsoft Defender是Windows的一款防病毒软件。Microsoft Defender存在一个远程代码执行漏洞。攻击者可以通过构造恶意PE文件,诱使Microsoft Defender扫描该恶意文件来执行任意代码。攻击者可以通过恶意网页,电子邮件或USB驱动器远程破坏易受攻击的系统。

        2、Microsoft SharePoint 安全漏洞(CNNVD-202101-804、CVE-2021-1707)

        漏洞简介:Microsoft SharePoint存在一个远程代码执行漏洞,该漏洞源于SharePoint服务器未对用户输入进行有效的校验,导致攻击者可以通过对特定的api发送精心构造的数据实现远程命令执行, 从而控制服务器。

        二、漏洞详情

        此次更新共包括83个漏洞的补丁程序,其中10个超危漏洞,73个高危漏洞。




       三、修复建议

       目前,微软官方已经发布补丁修复了上述漏洞,建议用户及时确认漏洞影响,尽快采取修补措施。微软官方补丁下载地址:

       https://msrc.microsoft.com/update-guide/en-us

       CNNVD将继续跟踪上述漏洞的相关情况,及时发布相关信息。如有需要,可与CNNVD联系。

       联系方式: cnnvd@itsec.gov.cn







漏洞预警快速查询

热点漏洞

更多