《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 多個致命漏洞已被修復,請立即更新您的程序

多個致命漏洞已被修復,請立即更新您的程序

2021-10-20
來源:祺印說信安
關鍵詞: 漏洞 程序

  您知道周二補丁日嗎?電腦愛好者或安全行業人士也許都知道,所謂“周二補丁日(Patch Tuesday)”是指微軟在每個月的第二個星期二定期發布系統更新補丁的日子。每個月的第二個周二更新是微軟安全更新的傳統做法,當然除此之外,微軟還會根據具體情況不定期發布緊急補丁。剛剛過去的10月12日正是周二補丁日,讓我們看看近期微軟和Adobe都修復了哪些重要漏洞。

  微軟共修復了71個漏洞

  微軟在10月12日的周二補丁日共修復了 71個安全漏洞。其中,最重要的是Win32k驅動中發現的特權提升漏洞,經分析該漏洞存在致命風險。據了解,該漏洞已經被某APT組織用于攻擊各種公司和機構。至少從今年8月開始,攻擊活動就一直在進行。

  這個有問題的零日漏洞是CVE-2021-40449,它是一種UaF漏洞。該漏洞在Win32k內核驅動程序中被發現,如果它被成功利用,便可以提升權限。但是,它不能被遠程利用??ò退够谡{查今年8月和9月Windows 服務器上發現的各種攻擊案例時,發現并報告了該漏洞。 但它已被黑客組織使用。

  這個黑客組織是一個名為“Iron Husky”的組織,該組織至少自 2012 年以來一直活躍。該組織利用“零日攻擊”主要針對國防、IT公司和通訊領域等,卡巴斯基將這類威脅稱為“神秘蝸牛(Mystery Snail)”。

  卡巴斯基的安全研究員鮑里斯?拉林(Boris Larin)將該零日漏洞描述為“易于利用,且可以讓攻擊者獲得對裝備的完全控制權限。如果能夠成功利用此漏洞,攻擊者幾乎可以做任何事情。既可以竊取身份認證的憑據,也可以攻擊同一網絡上的其他設備,還能確保攻擊的持續性?!?/p>

  值得慶幸的是,該漏洞的利用代碼并未公開,它僅被黑客組織秘密操作使用。但是,由于不知道誰會成為Iron Husky的攻擊對象(即任何人都有可能成為Iron Husky攻擊對象),因此建議緊急修補此漏洞。該漏洞存在于 Win32k 內核驅動程序中。它是操作系統最重要的部分之一。除了打補丁之外,沒有其它針對此漏洞的修復程序。

  安全公司Breach Quest的CTO杰克?威廉姆斯(Jake Williams)解釋說:“雖然此次披露的零日漏洞不能被遠程利用,但也絕對不能被忽視。攻擊者們不會因為無法進行遠程攻擊而放棄。他們可以繞過端點控制并通過網絡釣魚攻擊或利用其它漏洞來執行惡意操作。遠程攻擊的可能與不可能不再是判斷攻擊難度的因素。”

  此外,他還強調說,“漏洞利用代碼尚未公開的事實也不是令人放心的因素。如果原來的攻擊者利用該漏洞,其他攻擊者也會開始利用。我曾多次遇到過,先進的攻擊工具、技術訣竅、戰略戰術或代碼被傳遞給其他網絡犯罪組織,并由具有更高攻擊技能的APT組織升級。這是一個永遠存在的趨勢,什么時候普及,只是時間問題?!?/p>

  值得注意的是,在此次定期補丁發布前微軟就披露并修復了3個零日漏洞。與上述零日漏洞不同,這3個漏洞目前尚未在實際攻擊中被利用。它們分別是:

  1)CVE-2021-40469:在Windows DNS服務器中發現的遠程代碼執行漏洞。

  2)CVE-2021-41335:在Windows內核發現的特權提升漏洞。

  3)CVE-2021-41338:在Windows App Container防火墻中發現的安全功能繞過漏洞。

  微軟認為,這3個漏洞雖然被分類為“零日漏洞”,但實際應用于攻擊的概率較低。

  此外,美國國家安全局(NSA)認為此次修復的漏洞中一個值得注意的漏洞是CVE-2021-26427。這是在Microsoft Exchange服務器中發現的新漏洞。Exchange服務器是今年最熱門的IT基礎設施組件之一,幾乎全年都在不斷受到黑客的攻擊。值得注意的是,攻擊者要想利用該漏洞必須和受害者處于同一個本地網絡中。

  今年夏天持續出現問題的Print Spooler組件中再次發現了新漏洞——CVE-2021-36970。雖然這不是一個嚴重的漏洞,但它被標記為“更具可利用性”。這是一個可以進行一種欺騙攻擊的漏洞,就像今年發現的另一個打印后臺處理程序漏洞“打印噩夢(Print Nightmare)”一樣,它很可能被主動利用而造成傷害。安全研究員ollypwn在推特上發帖指出:欺騙性漏洞攻擊者可以冒充或被識別為另一個用戶,并通過濫用Spooler服務將任意文件上傳至其它服務器。

  其它值得注意的漏洞還包括影響Windows Hyper-V(CVE-2021-38672和CVE-2021-40461)、SharePoint服務器(CVE-2021-40487和CVE-2021-41344)和Microsoft Word(CVE-2021-40486)的遠程代碼執行漏洞,以及富文本編輯控制(CVE-2021-40454)的信息泄露漏洞等。

  Adobe共修補了10個漏洞

  專門從事圖形解決方案的Adobe在近期常規補丁日修補了10個安全漏洞,其中4個漏洞被歸類為致命風險。受這些漏洞影響的Adobe產品包括Acrobat、Reader、Connect、Commerce、Ops-cli和 Campaign Standard等。但是,Adobe方面認為這些漏洞被實際利用的可能性很低。

  “

  首先,修補了Acrobat和Reader(適用于Windows和Mac OS)中的四個漏洞,它們分別是:

  1)CVE-2021-40728:任意代碼執行漏洞

  2)CVE-2021-40731:任意代碼執行漏洞

  3)CVE-2021-40729:特權提升漏洞

  4)CVE-2021-40720:特權提升漏洞

  其中,1號和2號漏洞分別因為會出現UaF和越界(Out of Bounds)錯誤,而被歸類為具有致命風險的漏洞。3號和4號漏洞被歸類為具有中等風險的漏洞。

  其次,在Campaign Standard 產品(適用于Windows和Linux系統)中發現并修補了一個跨站腳本攻擊(XSS)漏洞。據分析,該漏洞也具有致命風險。

  再次,在Connect產品中也發現并修補了一個XSS漏洞,但經分析,該漏洞在本產品中并不致命。在 Connect 中還發現的另一個漏洞——代碼執行漏洞,具有致命風險。這是一個與不可靠數據的反序列化相關的漏洞。 此外,與數據反序列化相關的漏洞還出現在Adobe Ops-cli中。據悉,Adobe的Ops-cli是一個基于 Python 的開源rapper,只在Adobe內部使用。

  最后,在Adobe Commerce產品中也發現了一個XSS的漏洞。雖然該漏洞是一個”存儲型XSS(Stored XSS)“漏洞,但它最終被歸類為高危風險漏洞。Adobe警告說,該漏洞可能是一個非常危險的漏洞,因為它可以在不經過身份驗證程序的情況下被利用。

  在此次Adobe修補的10個漏洞中,目前尚未發現被攻擊者利用的跡象。即使一些漏洞存在致命風險,但Adobe分析認為,這些漏洞實際利用的可能性很低。盡管如此,對于擁有Acrobat Reader產品的用戶來說,由于該產品用戶數量較多,很可能會引起攻擊者的關注,因此及時修復補丁才會比較安全。

  結語

  研究表明,操作系統和應用軟件的漏洞,經常會成為黑客攻擊的突破口。解決漏洞問題最直接最有效的辦法就是打補丁。但打補丁是比較被動的方式,對于企業來說,收集、測試、備份、分發等相關的打補丁流程仍然是一個頗為繁瑣的過程,甚至有的補丁本身就有可能成為新的漏洞。

  為解決補丁管理上的混亂,首先需要建立一個覆蓋整個網絡的自動化補丁數據庫;其次是部署一個分發系統,提高補丁分發效率。另外,不僅是補丁管理程序,整個漏洞管理系統還需要與企業的防入侵系統、防病毒系統等其他安全系統集成,從而構筑一條完整的風險管理防線。

  由此可見,無論對于政府部門、企業組織,還是個人來說,及時更新程序、打補丁修復漏洞是保障我們網絡安全的重要舉措之一。要養成良好的網絡安全習慣就讓我們從及時打補丁開始。今天您的程序更新了嗎?




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          亚洲精品久久久久久久久久久久| 欧美成年人视频网站欧美| 久久人91精品久久久久久不卡| 国产区在线观看成人精品| 激情懂色av一区av二区av| 欧美精品二区三区四区免费看视频| 欧美日韩精品免费在线观看视频| 欧美三区不卡| 欧美看片网站| 一区二区亚洲精品| 韩国三级在线一区| 欧美日韩精品在线视频| 国产午夜亚洲精品理论片色戒| 亚洲欧洲日本专区| 国产亚洲人成网站在线观看| 国产精品视频内| 亚洲高清网站| 日韩亚洲欧美一区| 国产农村妇女毛片精品久久莱园子| 久久综合99re88久久爱| 国产精品视频内| 先锋影院在线亚洲| 久久一区二区三区四区| 国产精品电影观看| 亚洲精品男同| 久久久久se| 美脚丝袜一区二区三区在线观看| 欧美69wwwcom| 亚洲电影免费观看高清完整版在线观看| 欧美尤物巨大精品爽| 欧美性猛交一区二区三区精品| 亚洲欧洲日产国产网站| 久久精品国产免费看久久精品| 亚洲天堂成人在线观看| 一色屋精品视频免费看| 久久成人精品| 欧美日本高清视频| 国产精品一区二区三区久久| 性久久久久久久久久久久| 国产精品日本精品| 亚洲第一福利社区| 91久久国产综合久久| 久久久成人精品| 国模叶桐国产精品一区| 久久国产精品色婷婷| 香蕉乱码成人久久天堂爱免费| 欧美尤物巨大精品爽| 欧美成人激情视频| 一本久久综合亚洲鲁鲁五月天| 欧美视频一区二区在线观看| 狠狠操狠狠色综合网| 欧美xxxx在线观看| 先锋影院在线亚洲| 欧美中文字幕在线观看| 在线综合亚洲欧美在线视频| 国外成人在线| 在线观看欧美激情| 亚洲欧美日韩天堂| 欧美日韩一区在线视频| 国产精品三区www17con| 小嫩嫩精品导航| 黄色国产精品| 另类亚洲自拍| 亚洲国内自拍| 国产精品裸体一区二区三区| 午夜在线一区二区| 亚洲片在线资源| 欧美日韩一区二区在线观看视频| 亚洲国产一区二区在线| 国产一区二区三区av电影| 欧美夫妇交换俱乐部在线观看| 一区免费观看视频| 久久av红桃一区二区小说| 久久亚洲高清| 香蕉免费一区二区三区在线观看| 午夜精品一区二区在线观看| 欧美日韩亚洲不卡| 最新国产成人av网站网址麻豆| 国产欧美日韩另类视频免费观看| 亚洲欧美激情精品一区二区| 加勒比av一区二区| 亚洲国产日韩欧美在线99| 免费亚洲一区二区| 国产精品美女999| 国产精品视频免费在线观看| 一区二区三区在线高清| 一本到高清视频免费精品| 亚洲在线免费| 久久天堂国产精品| 米奇777超碰欧美日韩亚洲| 一区二区三区日韩欧美| 久久久久久久波多野高潮日日| 久久久999精品视频| 亚洲欧美一区二区激情| 欧美一级黄色网| 欧美日韩国产电影| 浪潮色综合久久天堂| 一区二区三区视频在线看| 免费成人在线观看视频| 小黄鸭视频精品导航| 亚洲深夜福利在线| 日韩午夜电影av| 一区二区三区四区五区视频| 欧美一区二区三区四区在线| 欧美一区国产二区| 欧美日韩在线大尺度| 亚洲国产中文字幕在线观看| 久久久久久久999精品视频| 国产精品国产精品国产专区不蜜| 亚洲国产毛片完整版| 欧美与黑人午夜性猛交久久久| 精品成人乱色一区二区| 模特精品在线| 亚洲性感美女99在线| 国产日韩欧美| 久久免费99精品久久久久久| 亚洲一区免费看| 欧美精品首页| 欧美国产三级| 国外成人在线视频网站| 国产精品久久久久久久7电影| 国产欧美午夜| 国语对白精品一区二区| 欧美体内she精视频在线观看| 亚洲人成在线播放网站岛国| 亚洲美女av在线播放| 亚洲网站视频| 欧美日韩一区二区三区视频| 久久精品色图| 韩国欧美一区| 亚洲图片在线观看| 久久综合九色欧美综合狠狠| 伊人色综合久久天天| 国产日韩欧美视频在线| 国产欧美亚洲日本| 欧美精品成人一区二区在线观看| 久久久久一区二区三区四区| 国产欧美一区二区三区在线老狼| 久久久久在线观看| 国产精品ⅴa在线观看h| 欧美成人精品一区二区| 久久久国产精品一区二区三区| 亚洲精品永久免费精品| 一区二区三区国产精品| 亚洲午夜影视影院在线观看| 亚洲美女尤物影院| 你懂的亚洲视频| 亚洲日本激情| av成人老司机| 亚洲免费高清视频| 欧美一激情一区二区三区| 久久日韩粉嫩一区二区三区| 在线一区二区三区四区| 国产亚洲欧美一区二区| 日韩一区二区精品葵司在线| 亚洲美女精品成人在线视频| 欧美高清视频一区| 久久精品国产精品亚洲综合| 欧美性一区二区| 欧美专区亚洲专区| 精品不卡视频| 久久精品国产亚洲aⅴ| 国产欧美一区二区三区久久| 欧美日韩一区在线视频| 欧美成人精品一区二区三区| 亚洲欧美综合另类中字| 亚洲永久精品大片| 国产精品性做久久久久久| 国产亚洲综合在线| 久久综合九色综合久99| 永久域名在线精品| 国产精品一区久久| 日韩一级大片在线| 亚洲欧洲在线播放| 欧美韩日高清| 91久久嫩草影院一区二区| 欧美一区二区精美| 性欧美1819sex性高清| 国产真实乱偷精品视频免| 亚洲国产欧美不卡在线观看| 亚洲韩国精品一区| 亚洲国产日韩欧美在线动漫| 尤妮丝一区二区裸体视频| 亚洲欧美综合| 欧美在线国产精品| 性一交一乱一区二区洋洋av| 欧美jjzz| 日韩一级精品| 亚洲伊人观看| 久久久久久**毛片大全| 国产精品日韩欧美综合| 亚洲激情一区| 免费视频一区| 99视频在线精品国自产拍免费观看| 久久久一二三| 亚洲一区二区三区精品动漫| 欧美在线视频一区| 亚洲大片一区二区三区| 亚洲午夜av| 亚洲欧美日韩在线播放| 欧美中在线观看| 欧美日韩中文字幕| 久久精品欧洲| 国产亚洲欧美日韩在线一区| 亚洲成色999久久网站| 欧美日韩国产麻豆| 欧美一级电影久久| 一本色道婷婷久久欧美| 国产精品久久综合| 欧美成人免费网站| 亚洲欧美日韩国产一区| 午夜影视日本亚洲欧洲精品| 国产午夜精品视频免费不卡69堂| 欧美自拍偷拍午夜视频| 国产精品一区二区男女羞羞无遮挡| 久久综合成人精品亚洲另类欧美| 久久av老司机精品网站导航| 黄色亚洲大片免费在线观看| 欧美日韩成人一区二区三区| 99精品免费视频| 精品成人一区二区三区四区| 麻豆成人小视频| 欧美—级高清免费播放| 欧美日韩国产系列| 久久精品欧美日韩| 香港久久久电影| 国产精品播放| 一区二区三区免费网站| 国产精品美女久久久久久免费| 欧美国产精品久久| 国产精品乱人伦中文| 亚洲高清不卡在线观看| 国产精品揄拍一区二区| 激情综合视频| 欧美一级久久久久久久大片| 亚洲一区二区在线播放| 亚洲在线1234| 久久久久国产精品一区| 久久久精品免费视频| 国产一区二区三区最好精华液| 欧美午夜电影完整版| 国产一区二区三区观看| 亚洲视频一区| 亚洲国产精品va在看黑人| 一本色道久久综合一区| 国产亚洲精品aa| 国语精品一区| 国产精品欧美激情| 99re66热这里只有精品3直播| 一区二区三区三区在线| 亚洲精品乱码视频| 欧美午夜精品一区二区三区| 欧美视频久久| 久久精品在线视频| 蜜臀av国产精品久久久久| 国产精品www| 在线中文字幕不卡| 在线观看欧美日本| 国产精品久久久久久亚洲调教| 一本色道久久综合| 国产精品女主播一区二区三区| 巨胸喷奶水www久久久免费动漫| 欧美日韩欧美一区二区| 欧美一区三区二区在线观看| 国产欧美视频在线观看| 亚洲欧美在线一区二区| 久久国产精品一区二区三区四区| 日韩一级裸体免费视频| 久久精品91久久久久久再现| 一本色道久久88综合亚洲精品ⅰ| 亚洲日本中文| 9l视频自拍蝌蚪9l视频成人| 日韩一级成人av| 国产精品试看| 国产色产综合产在线视频| 欧美日韩情趣电影| 999亚洲国产精| 国产日韩精品综合网站| 欧美激情第三页| 在线不卡免费欧美| 欧美三级电影一区| 久久人人爽爽爽人久久久| 久久精品国产免费看久久精品| 亚洲欧美日韩人成在线播放| 欧美专区日韩专区| 夜夜夜精品看看| 国产精品丝袜白浆摸在线| 久久久久网站| 激情一区二区三区| 久久亚洲春色中文字幕久久久| 久久久成人精品| 激情亚洲网站| 久久天堂av综合合色| 国产精品狼人久久影院观看方式| 亚洲国产成人一区| 欧美福利视频在线观看| 亚洲欧洲一区二区三区在线观看| 亚洲观看高清完整版在线观看| 噜噜噜在线观看免费视频日韩| 亚洲成人中文| 国内精品一区二区| 亚洲激情六月丁香| 亚洲精品影视在线观看| 亚洲看片网站| 国产精品日韩一区二区三区| 亚洲午夜久久久久久久久电影院| 亚洲欧洲在线观看| 亚洲欧美色婷婷| 亚洲欧洲一区二区天堂久久| 久久国内精品自在自线400部| 欧美不卡视频一区| 国产日韩一区二区三区在线播放| 亚洲人精品午夜| 欧美国产日韩xxxxx| 国产精品香蕉在线观看| 亚洲黄色影院| 欧美成人午夜免费视在线看片| 欧美在线视频观看| 亚洲午夜国产一区99re久久| 国产美女精品免费电影| 亚洲国产天堂久久综合网| 国产精品久久久爽爽爽麻豆色哟哟| 欧美成人福利视频| 亚洲视频在线二区| 久久精品免费| 亚洲精品综合久久中文字幕| 亚洲图片欧美日产| 欧美无乱码久久久免费午夜一区|