Microsoft Windows 安全更新 2021 年 9 月概述

微软Microsoft Edge插件网 3年前 (2021-09-15) 1133次浏览 已收录 0个评论

我们对 9 月补丁星期二有什么期待?

如果您想随时了解这家总部位于雷德蒙德的科技公司在这些补丁星期二活动中所做的一切,您一定记得上个月的批次。

迫于严重的安全问题,微软发布了大量安全修复程序,旨在解决一些在野外发生的漏洞

Redmond 官员提供了一个详细的解决方法来禁用 Internet Explorer 中所有 ActiveX 控件的安装,这将减轻这种攻击。

注意解决此漏洞的更新,否则您将需要考虑此缓解措施以在短期内解决问题,直到发布修复程序。CVSS 3.0 得分为 8.8。

微软追踪为被积极利用的零日漏洞已于 2021 年 8 月修补,具体如下: 

标签CVE IDCVE 标题严重性
.NET Core 和 Visual StudioCVE-2021-34485.NET Core 和 Visual Studio 信息泄露漏洞重要的
.NET Core 和 Visual StudioCVE-2021-26423.NET Core 和 Visual Studio 拒绝服务漏洞重要的
ASP.NET Core 和 Visual StudioCVE-2021-34532ASP.NET Core 和 Visual Studio 信息泄露漏洞重要的
天蓝色CVE-2021-36943Azure CycleCloud 提权漏洞重要的
天蓝色CVE-2021-33762Azure CycleCloud 提权漏洞重要的
天蓝色球体CVE-2021-26428Azure Sphere 信息泄露漏洞重要的
天蓝色球体CVE-2021-26430Azure Sphere 拒绝服务漏洞重要的
天蓝色球体CVE-2021-26429Azure Sphere 提权漏洞重要的
Microsoft Azure 活动目录连接CVE-2021-36949Microsoft Azure Active Directory Connect 身份验证绕过漏洞重要的
微软动态CVE-2021-36946Microsoft Dynamics Business Central 跨站脚本漏洞重要的
微软动态CVE-2021-36950Microsoft Dynamics 365(本地)跨站点脚本漏洞重要的
微软动态CVE-2021-34524Microsoft Dynamics 365(本地)远程代码执行漏洞重要的
Microsoft Edge(基于 Chromium)CVE-2021-30591Chromium:CVE-2021-30591 在文件系统 API 中免费使用未知
Microsoft Edge(基于 Chromium)CVE-2021-30592Chromium:CVE-2021-30592 选项卡组中的越界写入未知
Microsoft Edge(基于 Chromium)CVE-2021-30597Chromium:CVE-2021-30597 在浏览器 UI 中免费使用未知
Microsoft Edge(基于 Chromium)CVE-2021-30594Chromium:CVE-2021-30594 在页面信息 UI 中免费使用未知
Microsoft Edge(基于 Chromium)CVE-2021-30596Chromium:CVE-2021-30596 导航中的安全 UI 不正确未知
Microsoft Edge(基于 Chromium)CVE-2021-30590Chromium:CVE-2021-30590 书签中的堆缓冲区溢出未知
Microsoft Edge(基于 Chromium)CVE-2021-30593Chromium:CVE-2021-30593 标签条中读取越界未知
微软图形组件CVE-2021-34530Windows 图形组件远程代码执行漏洞危急
微软图形组件CVE-2021-34533Windows 图形组件字体解析远程代码执行漏洞重要的
微软办公软件CVE-2021-34478Microsoft Office 远程代码执行漏洞重要的
微软办公室SharePointCVE-2021-36940Microsoft SharePoint Server 欺骗漏洞重要的
微软办公字CVE-2021-36941Microsoft Word 远程代码执行漏洞重要的
微软脚本引擎CVE-2021-34480脚本引擎内存损坏漏洞危急
Microsoft Windows 编解码器库CVE-2021-36937Windows Media MPEG-4 视频解码器远程代码执行漏洞重要的
远程桌面客户端CVE-2021-34535远程桌面客户端远程代码执行漏洞危急
Windows蓝牙服务CVE-2021-34537Windows 蓝牙驱动程序提权漏洞重要的
Windows 加密服务CVE-2021-36938Windows 加密原语库信息泄露漏洞重要的
Windows Defender的CVE-2021-34471Microsoft Windows Defender 提权漏洞重要的
Windows 事件跟踪CVE-2021-34486Windows 事件跟踪特权提升漏洞重要的
Windows 事件跟踪CVE-2021-34487Windows 事件跟踪特权提升漏洞重要的
Windows 事件跟踪CVE-2021-26425Windows 事件跟踪特权提升漏洞重要的
Windows媒体CVE-2021-36927Windows 数字电视调谐器设备注册应用程序特权提升漏洞重要的
Windows MSHTML 平台CVE-2021-34534Windows MSHTML 平台远程代码执行漏洞危急
Windows NTLMCVE-2021-36942Windows LSA 欺骗漏洞重要的
Windows 打印后台处理程序组件CVE-2021-34483Windows 打印后台处理程序特权提升漏洞重要的
Windows 打印后台处理程序组件CVE-2021-36947Windows Print Spooler 远程代码执行漏洞重要的
Windows 打印后台处理程序组件CVE-2021-36936Windows Print Spooler 远程代码执行漏洞危急
NFS ONCRPC XDR 驱动程序的 Windows 服务CVE-2021-36933针对 NFS ONCRPC XDR 驱动程序信息泄露漏洞的 Windows 服务重要的
NFS ONCRPC XDR 驱动程序的 Windows 服务CVE-2021-26433针对 NFS ONCRPC XDR 驱动程序信息泄露漏洞的 Windows 服务重要的
NFS ONCRPC XDR 驱动程序的 Windows 服务CVE-2021-36932针对 NFS ONCRPC XDR 驱动程序信息泄露漏洞的 Windows 服务重要的
NFS ONCRPC XDR 驱动程序的 Windows 服务CVE-2021-26432针对 NFS ONCRPC XDR 驱动程序远程代码执行漏洞的 Windows 服务危急
NFS ONCRPC XDR 驱动程序的 Windows 服务CVE-2021-36926针对 NFS ONCRPC XDR 驱动程序信息泄露漏洞的 Windows 服务重要的
Windows 存储空间控制器CVE-2021-34536存储空间控制器提权漏洞重要的
Windows TCP/IPCVE-2021-26424Windows TCP/IP 远程代码执行漏洞危急
Windows更新CVE-2021-36948Windows Update Medic 服务提权漏洞重要的
Windows 更新助手CVE-2021-36945Windows 10 更新助手提权漏洞重要的
Windows 更新助手CVE-2021-26431Windows 恢复环境代理提权漏洞重要的
Windows 用户配置文件服务CVE-2021-34484Windows 用户配置文件服务提权漏洞重要的
Windows 用户配置文件服务CVE-2021-26426Windows用户账户资料图片提权漏洞重要的

然而,本月,随着微软从最后一个暑假回来,我们可以预期在所有操作系统中解决的 CVE 数量有限。

我们现在已经过了适用于 Windows 7 和 Server 2008/2008 R2 的扩展安全更新 (ESU) 的中点,因此运行这些操作系统的任何人都应该制定升级方案。

此外,随着 CVE-2021-40444 的公布,我们肯定会看到 Internet Explorer 更新。


Edge插件网 , 版权所有丨如未注明 , 均为原创丨本网站采用BY-NC-SA协议进行授权
转载请注明原文链接:Microsoft Windows 安全更新 2021 年 9 月概述
喜欢 (0)
发表我的评论
取消评论
表情 贴图 加粗 删除线 居中 斜体 签到

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址