四个零日攻击增加了 10 月补丁星期二的紧迫性源代码

四个零日攻击增加了 10 月补丁星期二的紧迫性源代码

10 月为 Windows 生态系统带来了四个零日漏洞和 74 个更新,包括需要立即关注的难以测试的内核更新 (CVE-2021-40449) 和需要技术技能和尽职调查的 Exchange Server 更新(以及 重启)。 十月补丁星期二的测试配置文件涵盖 Windows 错误处理AppX、Hyper-V 和 Microsoft Word。 我们建议为 Windows 使用 Patch Now 计划,然后根据您的正常发布模式暂存剩余的补丁组。

您可以在此信息图中找到有关部署这些周二补丁更新的风险的更多信息。

关键测试场景
没有报告 Windows 的高风险更改。 但是,有一个报告的功能更改和添加的附加功能:

[ 进一步阅读:加速 Windows 10 的 17 种方法 ]
与往常一样,确认使用物理打印机和虚拟打印机进行打印是否符合预期。 确认打印机驱动程序没有问题。 我们建议评估哪些打印机驱动程序软件仍在使用 32 位代码进行应用程序管理。
测试您的非英语网站,寻找泰语、老挝语、韩语和阿拉伯语中损坏或不均匀的字符。
Active Directory 功能 BanndIP 已更新。 我们建议为主动和被动网络流量验证 AD 授权。 你可以在这里找到更多。
Microsoft 已经更新了媒体编解码器,因此测试大型图像和视频文件应该是测试计划的一部分。
STORPORT.SYS 组件已于本月更新,因此请检查依赖此 Windows 功能的应用程序。
我认为现在可以肯定地说,Microsoft AppX 格式并没有像预期的那样在企业中得到广泛采用。 即便如此,本次 10 月更新中包含对 Microsoft AppX 容器和部署工具的重大升级。 如果您的应用程序有企业 Microsoft“商店”,我们建议安装/卸载您的 AppX 应用程序及其关联的运行时。

关于较少使用的 Windows 功能的主题,Microsoft NTFS 文件系统已更新以包含对符号链接的修复(有助于 UNIX 迁移)。 如果您正在进行大型 UNIX 迁移,您可能希望在部署此更新之前稍微暂停一下并测试一些大型(和并行)文件传输。

已知的问题
每个月,Microsoft 都会包含一份与更新周期中包含的操作系统和相关的已知问题列表。 我提到了一些与 Microsoft 最新版本相关的关键问题,包括:

具有从自定义离线媒体或自定义 ISO 映像创建的 Windows 安装的设备可能已通过此更新删除 Microsoft Edge Legacy,但不会自动替换为新的 Microsoft Edge。 只有在未首先安装 2021 年 3 月 29 日或之后发布的独立服务堆栈更新 (SSU) 的情况下通过将此更新整合到映像中来创建自定义离线媒体或 ISO 映像时,才会遇到此问题。
主要修订
在为这个 7 月的更新周期撰写本文时,对之前发布的更新有两个主要更新:

[ 2023 年 CIO 100 奖:提名征集开始。 今天提交。 ]
CVE-2021-38624:Windows 密钥存储提供程序安全功能绕过漏洞。 这是微软第三次尝试修补这个 Windows 关键存储组件,不幸的是需要进行重大升级。 本月受影响的系统包括 Windows 11; Microsoft 强烈建议立即采取措施更新系统。
CVE-2021-33781:Azure AD 安全功能绕过漏洞。 同样,另外三分之一尝试解决此问题。 但是,对于此 Azure AD 问题,这些最新更改的信息性更强(更正 CVE 标题和文档),并包括更新的受影响系统列表以包括 Windows 11。此处无需进一步操作。
缓解措施和解决方法
CVE-2021-40444:Microsoft 正在调查 MSHTML 中影响 Windows 的远程代码执行漏洞的报告。 该公司知道有针对性的攻击试图通过使用特制的 Microsoft Office 文档来利用此漏洞。 攻击者可以制作一个恶意的 ActiveX 控件,供托管浏览器呈现引擎的 Microsoft Office 文档使用。
每个月,我们都会将更新周期分解为具有以下基本分组的产品系列(由 Microsoft 定义):

浏览器(Microsoft IE 和 Edge);
Microsoft Windows(台式机和服务器);
微软办公软件;
微软交易所;
Microsoft 开发(ASP.NET Core、.NET Core 和 Chakra Core);
Adobe(退休???,还没有)。
浏览器
微软在本周期发布了 33 个基于 Chromium 的 Edge 浏览器更新。 鉴于 Chromium 没有深入集成到桌面或服务器操作系统中,因此不太可能发生潜在的冲突或依赖性问题。 您可以在此处找到有关 Chromium 项目的更新周期和发行说明的更多信息。

然而,本月更新了 Internet Explorer (IE) 的关键组件之一 (IEFRAME.DLL)。 第三方应用程序和内部开发的软件可能依赖于此密钥库。 对于这个特定的更新,看起来微软已经改变了浏览器选项卡的处理方式,特别是它们的创建方式。 如果您在测试中收到“Invalid Pointer Bad Ref Count”(或类似的)错误,这很可能与核心 Internet Explorer 系统库 (DLL) 的更新有关。 将这两组浏览器更新添加到您的常规更新计划中。

视窗
本月,微软发布了四个针对 Windows 生态系统的重要更新,以及另外 45 个被评为重要的补丁。 不幸的是,Windows 内核的更新 CVE-2021-40449 已被报告为已被利用。 这将对 Windows 核心系统的难以测试的低级别更新与缓解或修补的紧迫性结合起来。 我们在上面的部分中包含了测试指南,其中涵盖了本月的许多 Windows 更改。 但是,测试内核更新非常困难。 彻底测试您的核心应用程序,分批或分阶段发布您的更新,并将此更新添加到您的 Patch Now 计划中。

微软办公软件
Microsoft 发布了 16 个 Microsoft Office 和 Microsoft SharePoint 更新,其中一个被评为关键 (CVE-2021-40486) 影响 Microsoft Word,其余补丁影响 Excel 和 SharePoint。 Word 安全问题虽然很严重,但尚未公开披露,也没有关于在野利用的报告。 注意:SharePoint 更新后需要重新启动。 我们建议将这些添加到您的常规补丁发布计划中。

微软交换服务器
不幸的是,Microsoft Exchange Server 更新在 10 月份回归。 Exchange Server 有四个补丁(2016 和 219),都被评为重要。 但是,根据漏洞评级系统 CVSS,CVE-2021-36970 的基本评级为 9.0。 这真的很高(意味着严重)并且通常会保证 Microsoft 的关键评级。 然而,由于漏洞“范围”的限制,潜在的损害大大降低。

Microsoft 已发布更新的文档,详细说明与本月的 Exchange Server 补丁相关的许多已知问题,其中手动应用 MSP 文件无法正确安装所有必需的文件。 此外,错误应用此更新可能会使您的 Exchange 服务器处于禁用状态。 此问题适用于以下 10 月更新:

CVE-2021-26427 | Microsoft Exchange Server 远程代码执行漏洞
CVE-2021-34453 | Microsoft Exchange Server 拒绝服务漏洞
CVE-2021-41348 | Microsoft Exchange Server 特权提升漏洞
CVE-2021-41350 | Microsoft Exchange 服务器欺骗漏洞
在使用用户帐户控制 (UAC) 应用更新时,此安装问题是一个特别值得关注的问题,而在您使用 Microsoft Update 时不会发生。 否则,请注意此 Exchange 更新将需要重新启动服务器; 我们建议将此更新添加到您的定期更新计划中。

微软开发
微软本月发布了三个 Visual Studio 更新和一个 .NET 5.0 补丁。 所有这些都被微软评为重要,最坏的情况可能导致信息泄露或“拒绝服务”(特定于应用程序和本地化)。 Visual Studio 更新非常简单,应该包含在您的标准开发发布周期中。

Adobe(真的只是阅读器)
Adobe 为其核心 Reader 产品组发布了四个更新,其中包含安全公告 APSB1221-104。 其中两个更新(CWE-416 和 CWE-787)被 Adobe 评为关键更新。 虽然这两者的 CVSS 分数都是 7.8(对于 PDF 阅读器来说已经相当高了),但它们并不需要紧急更新。 将这些添加到您的定期更新计划中。

本文内容由互联网用户自发贡献,该文观点仅代表作者本人。商机网仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 tenspace2022@163.com 举报,一经查实,本站将立刻删除。 本文链接:https://www.315965.com/n/67898.html 聚才发 母婴好物

(0)
上一篇 2024年1月11日 上午8:27
下一篇 2024年1月11日 上午8:36

相关推荐

  • 在什么网站上找工作比较可靠

    到哪个网站找工作靠谱 到知名的招聘网站找工作靠谱。推荐几个:智联招聘、前程无忧、中华英才网等。蒸岁走茶随纪然酒温显普还有你所在城市的人才市场但房分多久顾招聘网站。希望对你有所帮助。

    2024年1月29日
    129
  • 王珪谏太宗出美人的故事是怎样的?具体经过是怎样的?

    王珪是唐朝著名的文学家、政治家和书法家,他曾担任过唐太宗李世民的宰相。据传,有一次唐太宗想要出宫寻找美人,王珪便上书劝谏,最终说服了太宗,避免了不必要的麻烦。下面就让我们来了解一下这个故事的具体经过。 当时,唐太宗李世民在宫中听到有一位美女的消息后,便下令让太监去寻找她。太监们很快就找到了这位美人,并将她带回宫中。王珪得知此事后,立即上书劝谏太宗不要出宫寻找…

    2024年2月12日
    53
  • 怎么修改wifi密码不被别人蹭网(家里如何用手机修改Wifi密码教程)

    如果你的家里面安装了无线网,但是你最近想把密码改一下,这个时候我们应该怎么做呢,今天小编就带大家一起来看一下无线网密码修改的方法。 工具/原料: 系统版本:win10系统 品牌型号:惠普Pavilion 14-e048TX(F6C28PA) 方法/步骤: 如何通过浏览器更改wifi密码:1.在浏览器中,输入路由器背后的地址,按下回车键进入路由器后台界面。 2…

    2023年8月10日
    207
  • Nvidia 最新的 AI 研究将使从 2D 图像构建 3D 对象变得更容易

    Nvidia 周二推出了 3D 渲染的新研究,有朝一日可以让图形艺术家、建筑师和其他创作者更容易地从 2D 图像快速构建 3D 模型。 这种研究将帮助 Nvidia 和其他主要公司为易于访问的元宇宙奠定基础。 渲染 3D 世界是一项复杂的技术挑战。 一种称为逆向渲染的技术涉及从少量 2D 图像重建 3D 场景。 它使用 AI 来近似光在现实世界中的表现。 N…

    2023年12月31日
    124
  • 接口502错误原因解决方法(错误502怎么解决)

    浏览器是我们在使用电脑时最常用的工具之一,最近小编接到反馈,有些用户在使用浏览器打开网页却提示502Bad Gateway错误,这个问题如何解决呢?下面小编来教给大家。 1.首先可能是我们浏览器使用了代理,我们打开桌面的浏览器找到右上角的工具打开,在下拉菜单中找到代理服务器选项,如下图所示: 2. 然后在弹出的代理服务器选项中,选择“不使用代理服务器”,然后…

    2023年8月2日
    732
  • 一个杯子的八种卖法:这营销方案绝了!

    求魔芋胶的功效?? 魔芋胶 基本介绍   魔芋(Amorophophallus Konjac蒟蒻)属天南星科多年生草本植物,在我国挥两歌元项长固西南部地区和中西部地区有着悠久的种植历史。魔芋的主要成分是葡甘露聚糖,是一种低热能、低蛋白质、高膳食纤维来自的食品,并且富含汽使人体所需的十几种氨基酸和微量元素,做为功能性食品,对高血压、肥胖症、护边翻晚批火糖尿病、…

    2024年1月22日
    110
  • 明朝的藩王为什么抢着守陵

    说到明朝的藩王,大家应该都知道,那个时候朱元璋可是一心想要巩固自己的实力,把很多开国功臣都直接赶尽杀绝了。为的就是帮助自己的儿子以后好顺位。但是很多明朝的藩王,为何不要钱也不要女人,就是要去抢着守陵。这种情况确实是让很多人都非常的疑惑啊,下面就和小编一起来看看吧~!‘ 明朝的藩王为什么抢着守陵 出身藩王的朱棣也走上了削藩的老路,他生怕会有地方藩王最终篡权夺位…

    2024年2月7日
    41
  • 陈亮《梅花》作品赏析

    关于《梅花》这首诗的具体创作时间,并没有详细的记载,不过推测可能是在陈亮和辛弃疾鹅湖会之前所作。陈亮是南宋著名爱国诗人,他一生心系国家,却总是遭到迫害,曾被诬陷导致下狱大理寺。但陈亮并没有因此退缩,他始终保持自己的理想和信仰,这首《梅花》就是他的明志之作。 1、《梅花》 疏枝横玉瘦,小萼点珠光。 一朵忽先变,百花皆后香。 欲传春信息,不怕雪埋藏。 玉笛休三弄…

    2024年2月26日
    32
  • 王毛仲为什么被杀 他和唐玄宗关系如何

    王毛仲最早是李隆基家奴,后来因立有功劳,助李隆基称帝,所以被封为大将军,此后更是一路高升。可以说,王毛仲和李隆基关系非常好,但他的结局却让人唏嘘,最后是被李隆基下令赐死,那王毛仲的死因究竟是什么呢?表面看是因为王毛仲不满玄宗将他儿子封为五品官,实际上背后还有更深层次的原因。这段历史了解的朋友并不多,如果你好奇的话,一定不要错过。 王毛仲和唐玄宗关系 王毛仲在…

    2024年2月18日
    33

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注