• 設為熊猫体育 | 加入收藏

    熊猫体育

    信息安全

    您的位置: 熊猫体育 > 信息安全 > 正文



    微軟4月安全更新補丁和Exchange Server高危漏洞風險提示
    日期👨🏿‍✈️📸: 2021-04-19      信息來源:      點擊數:

     

     一、漏洞概述

    2021年4月14日,微軟官方發布了4月安全更新補丁,修復了114個安全漏洞🟰,涉及Windows、Office🎤🕷、Edge (Chromium-based)、Visual Studio Code🪡✡︎、Exchange Server、Visual Studio、Azure等廣泛使用的產品,其中包括遠程代碼執行和權限提升等高危漏洞類型。

    此次更新中📦,影響較大的Exchange Server遠程代碼執行漏洞由美國國家安全局(NSA)報告👨‍🍼,漏洞對應CVE編號包括:CVE-2021-28480🏂🏽、CVE-2021-28481、CVE-2021-28482、CVE-2021-28483。攻擊者可利用上述漏洞繞過Exchange身份驗證,無需用戶交互即可實現命令執行。CVE-2021-28480和CVE-2021-28481是未授權遠程代碼執行漏洞🏐,未經身份驗證的攻擊者利用漏洞💓,可在內網的Exchange服務器進行橫向擴散👩🏼‍⚖️,可能造成蠕蟲級漏洞的危害🤵。

    微軟官方相關鏈接參考:

    https://msrc.microsoft.com/update-guide/zh-CN/vulnerability/CVE-2021-28480

    https://msrc.microsoft.com/update-guide/zh-CN/vulnerability/CVE-2021-28481

    https://msrc.microsoft.com/update-guide/zh-CN/vulnerability/CVE-2021-28482

    https://msrc.microsoft.com/update-guide/zh-CN/vulnerability/CVE-2021-28483


    二、防護措施

    微軟官方已針對支持的產品版本發布了修復此漏洞的安全補丁,建議受影響用戶盡快從微軟官方下載對應的補丁程序進行漏洞修復,或者開啟Windows自動更新程序進行自動修復。

    微軟官方補丁程序下載地址👳🏽‍♂️🪞:https://msrc.microsoft.com/update-guide/en-us/releaseNote/2021-Apr

    Copyright 熊猫体育官网版權所有

    地址:上海市徐匯區龍華西路1號(徐匯校區)熊猫体育 -【熊猫体育官网专享】官网专属福利,马上加入!   上海市浦東新區學海路100號(浦東校區)郵編:201300   電話:34693333  招生咨詢↙️:64572049  滬I0P備11032129

    熊猫体育专业提供🌸:熊猫体育熊猫🤽‍♀️、熊猫体育官网等服务,提供最新官网平台、地址、注册、登陆、登录、入口、全站、网站、网页、网址、娱乐、手机版、app、下载、欧洲杯、欧冠、nba、世界杯、英超等,界面美观优质完美,安全稳定,服务一流,熊猫体育欢迎您。 熊猫体育官網xml地圖