安全预警,防患未然
首页 > 烽火狼烟

Microsoft多个安全漏洞风险提示


2021年06月09日,WebRAY烽火台实验室监测到Microsoft发布的6月份安全更新,本次更新共发布了50个漏洞补丁,包含了Microsoft Office、Microsoft Windows、Codecs Library、Paint 3D、Hyper-V、VisualStudio Code、Windows Defender、WindowsDrivers、Windows Event Logging Service、Windows Filter Manager、Windows HTML Platform、Windows Installer、Windows Kerberos、Windows Kernel、Windows Kernel-Mode Drivers、Windows Network File System、Windows RemoteDesktop、Windows TCP/IP等软件的安全更新。


其中CVE-2021-33742、CVE-2021-31985、CVE-2021-31963、CVE-2021-31959、CVE-2021-31967被评定为紧急漏洞,建议广大用户及时更新系统并安装 windows 补丁,做好预防工作,以免遭受攻击。


WebRAY烽火台实验室将持续关注该漏洞进展,并将第一时间为您更新该漏洞信息。


漏洞概述


部分漏洞详细介绍:


1、Windows MSHTML Platform远程代码执行漏洞


CVE-2021-33742:该漏洞需要与用户交互才能利用,攻击者需诱导受害者打开精心制作的文件或使用受影响的应用程序访问恶意网站,成功利用该漏洞即可执行任意代码,此漏洞影响当前支持的所有版本的Microsoft Windows,且在野被恶意利用。


2、Microsoft  Defender远程代码执行漏洞

CVE-2021-31985:该漏洞是由于Microsoft Defender中的输入验证不当造成的,远程攻击者成功利用该漏洞,可在目标系统上执行任意代码,如果开启了Defender默认更新,则无需执行任何操作即可修补此漏洞。


3、Microsoft SharePoint Server远程代码执行漏洞


CVE-2021-31963:该漏洞是由于Microsoft SharePoint服务器中的输入验证不正确导致的,通过身份验证的远程攻击者可以发送精心构建的请求包,成功利用该漏洞可在目标系统上执行任意代码。


4、Scripting Engine内存损坏漏洞


CVE-2021-31959:该漏洞是由于Chakra JScript脚本引擎中存在内存损坏漏洞,影响范围为Winodws 7到Windows10和服务器版本2008、2012、2016和2019。


5、VP9 视频扩展远程代码执行漏洞


CVE-2021-31967:该漏洞是由于VP9视频扩展中不正确的输入验证造成的,远程攻击者可以发送精心构建的请求包,成功利用漏洞可在目标系统上执行任意代码。


影响范围


漏洞ID漏洞名称漏洞等级
CVE-2021-33742Windows MSHTML Platform远程代码执行漏洞危急
CVE-2021-33739Microsoft DWM Core Library特权提升重要
CVE-2021-31199Microsoft Enhanced Cryptographic Provider Elevation特权提升重要
CVE-2021-31201Microsoft Enhanced Cryptographic Provider Elevation特权提升重要
CVE-2021-31955Windows 内核信息泄露漏洞重要
CVE-2021-31956Windows NTFS Elevation特权提升重要
CVE-2021-31968Windows远程桌面服务拒绝服务漏洞重要
CVE-2021-31985Microsoft Defender远程代码执行漏洞危急
CVE-2021-31963Microsoft SharePoint Server远程代码执行漏洞危急
CVE-2021-31959Scripting Engine内存损坏漏洞危急
CVE-2021-31967VP9 Video Extensions远程代码执行漏洞危急
CVE-2021-31957.NET Core和Visual Studio Denial拒绝服务漏洞重要
CVE-2021-319443D 查看器信息泄露漏洞重要
CVE-2021-319423D 查看器远程代码执行漏洞重要
CVE-2021-319433D 查看器远程代码执行漏洞重要
CVE-2021-31972Windows信息披露漏洞的事件跟踪重要
CVE-2021-31962Kerberos AppContainer安全特性绕过漏洞重要
CVE-2021-31978Microsoft Defender 拒绝服务漏洞重要
CVE-2021-33741Microsoft Edge(基于 Chromium)特权提升重要
CVE-2021-31939Microsoft Excel 远程代码执行漏洞重要
CVE-2021-31980Microsoft Intune 管理扩展远程代码执行漏洞重要
CVE-2021-31940Microsoft Office Graphics 远程代码执行漏洞重要
CVE-2021-31941Microsoft Office Graphics 远程代码执行漏洞重要
CVE-2021-31949Microsoft Outlook 远程代码执行漏洞重要
CVE-2021-31965Microsoft SharePoint Server 信息泄露漏洞重要
CVE-2021-26420Microsoft SharePoint Server 远程代码执行漏洞重要
CVE-2021-31966Microsoft SharePoint Server 远程代码执行漏洞重要
CVE-2021-31948Microsoft SharePoint Server 欺骗漏洞重要
CVE-2021-31950Microsoft SharePoint Server 欺骗漏洞重要
CVE-2021-31964Microsoft SharePoint Server 欺骗漏洞重要
CVE-2021-31938Microsoft VsCode Kubernetes 工具扩展权限提升漏洞重要
CVE-2021-31945Paint 3D 远程代码执行漏洞重要
CVE-2021-31946Paint 3D 远程代码执行漏洞重要
CVE-2021-31983Paint 3D 远程代码执行漏洞重要
CVE-2021-31974用于 NFS 拒绝服务漏洞的服务器重要
CVE-2021-31975NFS 信息泄露漏洞服务器重要
CVE-2021-31976NFS 信息泄露漏洞服务器重要
CVE-2021-31960Windows Bind Filter Driver信息泄露漏洞重要
CVE-2021-31969Windows Cloud Files Mini Filter Driver Elevation特权提升重要
CVE-2021-31954Windows Common Log File System Driver Elevation特权提升重要
CVE-2021-26414Windows DCOM 服务器安全功能绕过重要
CVE-2021-31953Windows 过滤器管理器特权提升漏洞重要
CVE-2021-31973Windows GPSVC 特权提升漏洞重要
CVE-2021-31971Windows HTML 平台安全功能绕过漏洞重要
CVE-2021-31977Windows Hyper-V 拒绝服务漏洞重要
CVE-2021-31951Windows 内核特权提升重要
CVE-2021-31952Windows 内核模式驱动程序特权提升重要
CVE-2021-31958Windows NTLM 特权提升重要
CVE-2021-1675Windows Print Spooler Elevation特权提升漏洞重要
CVE-2021-31970Windows TCP/IP 驱动程序安全功能绕过漏洞重要


漏洞等级


WebRAY烽火台实验室风险评级:高危


修复建议

(1)通过Windows系统自动更新补丁,并在“Windows更新”->“查看更新历史记录”中确认更新是否成功安装;

(2)手动安装补丁包,参考链接:

https://msrc.microsoft.com/update-guide/releaseNote/2021-Jun


关于您的项目需求

关于您的项目需求

  • 获取短信验证码
点击“提交”,表明我理解并同意