现代教育技术中心
 首页 |  中心概况 |  校园网络 |  网络服务 |  常用资源 |  信息资源 |  网络课堂 |  网络安全宣传周 |  网站地图 
信息查询:
 
软件下载

关于QQ Windows客户端、WPS Office软件存在漏洞的紧急通知 2023/08/29
关于HP打印机两个安全漏洞的预警 2021/12/02
关于微软多个安全漏洞的预警 2021/11/10
关于Apache HTTP Server 代码问题漏洞的预警 2021/11/01
关于Oracle多个安全漏洞的预警 2021/10/20
关于Microsoft MSHTML存在远程代码执行漏洞的安全公告 2021/09/13



 
当前位置: 首页>>信息资源>>安全公告>>正文

关于微软多个安全漏洞的预警
 网络与计算中心

近日,微软官方发布了多个安全漏洞的公告,包括Microsoft Windows Active Directory 权限许可和访问控制问题漏洞(CNNVD-202111-788、CVE-2021-42291)、Microsoft Windows Active Directory 权限许可和访问控制问题漏洞(CNNVD-202111-789、CVE-2021-42287)等多个漏洞。成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。微软多个产品和系统受漏洞影响。目前,微软官方已经发布了漏洞修复补丁,建议用户及时确认是否受到漏洞影响,尽快采取修补措施。

一、 漏洞介绍

2021年11月9日,微软发布了2021年11月份安全更新,共51个漏洞的补丁程序。本次更新主要涵盖了Microsoft Windows 和 Windows 组件、Microsoft Windows NTFS、Microsoft Windows Codecs Library、Microsoft Windows COM、Microsoft Windows Virtual Machine、Microsoft Office等。其中高危漏洞25个,中危漏洞22个,低危漏洞4个。微软多个产品和系统版本受漏洞影响,具体影响范围可访问https://portal.msrc.microsoft.com/zh-cn/security-guidance查询。

二、漏洞详情

此次更新共包括51个漏洞的补丁程序,其中高危漏洞25个,中危漏洞22个,低危漏洞4个。

三、修复建议

目前,微软官方已经发布补丁修复了上述漏洞,建议用户及时确认漏洞影响,尽快采取修补措施。微软官方补丁下载地址:

https://msrc.microsoft.com/update-guide/en-us

关闭窗口

网络与计算中心  地址:四川省攀枝花市东区机场路10号
电话:0812-3370429    ICP备案号: 蜀ICP备05017906号-1