首页 > 业界 > 关键词  > 漏洞最新资讯  > 正文

9月补丁星期二活动:微软共计修复66处系统漏洞和20处Chromium漏洞

2021-09-15 13:50 · 稿源: cnbeta

在 9 月的补丁星期二活动日中,微软共计修复了 66 处系统漏洞和 20 处 Microsoft Edge 中的 Chromium 安全漏洞。受影响的产品包括。Azure、Edge(Android、Chromium 和 iOS)、Office、SharePoint Server、Windows、Windows DNS 和 Windows Subsystem for Linux。

在修复的这些漏洞中,其中 3 个被评为“critical”(关键)、1 个被评为“moderate”(中等),其余的被评为“important”(重要)。

其中一个已经公开披露的 CVE 解决了 MSHTML 中的一个关键零日漏洞(CVE-2021-40444),也被称为微软的传统 Trident 渲染引擎。该漏洞可被滥用,以实现任意代码的执行,在承载浏览器渲染引擎的微软 Office 文档中使用恶意的 ActiveX 控件。这是我们在 9 月 7 日了解到的漏洞,并被用于针对 Office 用户的攻击。利用该漏洞的代码已经在网络上和安全研究人员之间流传,所以要打好补丁。

另一项修复更新了 8 月 11 日公开披露的补丁,该补丁解决了上个月的 Print Spooler RCE(CVE-2021-36958)。IT资产管理公司 Ivanti 的产品管理副总裁 Chris Goettl 在发给 The Register 的一份声明中解释说:“这次更新已经删除了以前定义的缓解措施,因为它不再适用,并解决了研究人员在原始修复之外发现的其他问题。该漏洞已被公开披露,而且可以获得功能性的利用代码,因此这使本月的Windows操作系统更新变得更加紧迫”。

Goettl 说之前披露的第三个漏洞(CVE-2021-36968)解决了 Windows DNS 中的一个权限提升漏洞。这个 CVE 适用于传统的 Windows 操作系统。

还有另外两个关键漏洞修复:一个是 Windows WLAN 自动配置服务远程代码执行漏洞(CVE-2021-36965)和一个开放管理基础设施远程代码执行漏洞(CVE-2021-38647)。Zero-Day Initiative 的 Dustin Childs 在一份公告中说,前者允许邻近网络的攻击者,如咖啡店的公共 Wi-Fi,接管一个有漏洞的目标系统。

后者甚至更严重。这是一个严重性(CVSS 9.8)的错误,在Linux和Unix风味的操作系统的开放管理基础设施(OMI)。它可以被利用来获得对网络上有漏洞的机器的管理控制,不需要认证或其他检查。

Childs警告说:“这个漏洞不需要用户互动或权限,所以攻击者只需向受影响的系统发送一个特制的信息,就可以在受影响的系统上运行他们的代码。OMI用户应该迅速测试和部署这个”。

举报

  • 相关推荐
  • 女生用棉签修好断掉的晾衣杆 成功修复衣叉断裂的缺口

    近日,广东佛山一名女大学生通过社交平台分享了其与舍友用棉签修复断损晾衣杆的经历,相关视频引发网络关注。据当事人张同学介绍,因临近毕业需搬离校区,她与室友认为重新购置晾衣杆性价比不高,遂尝试用棉签填补衣叉断裂处的缺口。经过简单处理后,晾衣杆恢复使用功能,满足了日常晾晒需求。

  • 苹果iOS 18.4.1正式版发布:修复漏洞、无线CarPlay连接问题

    今日,苹果向iPhone推送了iOS18.4.1正式版更新,此次更新距离上个正式版仅间隔16天。更新日志表明,此次更新带来了重要的错误修复和安全性更新。此前,有用户反馈,在升级iOS18.4后,CarPlay车载仪表盘无法正常显示正在播放的信息,且无线连接频繁断连。而此次更新解决了导致某些车辆中无线CarPlay车载无法连接的极少见问题。从苹果官网可知

  • OpenAI之后,雅虎也盯上了谷歌:我们将收购Chrome!

    “如果谷歌出售 Chrome,雅虎已准备好推进收购事宜。” 雅虎搜索负责人如是说道。

  • 怎么在 Chrome 浏览器中使用 Google Lens?

    Google Lens 是一款基于图像识别和OCR技术的人工智能应用,能够让机器学会“看图说话”,它能实时识别用智能手机相机所拍摄的物品、并提供与之相关的内容……

  • 微软电脑管家推送自家Microsoft 365广告:还没法关闭!

    快科技5月1日消息,微软电脑管家在最新的更新中加入了对自家Microsoft 365的推广内容。微软电脑管家主要功能包括清理内存、提升性能和清理存储空间等,但如今这款工具却成为了微软推广自家服务的渠道之一电脑管家中的广告以提示”的形式出现,推广Microsoft 365的移动版本,点击后就会访问Windows 11中的Microsoft 365网页。最糟糕的是,直接广告嵌入在应用程序的界面中,还关不了。这并非微软电脑管家首次被用于推广微软的其他服务,此前,该应用曾被曝出推广必应作为默认搜索引擎,还以修复提示”的形式出现。微软近年来在推广自家服务?

  • 突发!OpenAI将收购谷歌浏览器Chrome

    OpenAI高管在谷歌反垄断案庭审中作证透露,若谷歌败诉将收购其Chrome浏览器。美国司法部要求拆分Chrome以打破谷歌搜索垄断。ChatGPT产品负责人Turley作证称,OpenAI曾试图与谷歌合作使用其搜索技术但遭拒。邮件显示OpenAI去年7月提出合作请求,8月被谷歌以涉及竞争对手为由拒绝。Turley认为,若法院强制谷歌共享搜索数据将加速ChatGPT改进。目前ChatGPT距离实现80%查询使用自有搜索技

  • OpenAI高管计划收购谷歌Chrome:对ChatGPT搜索至关重要

    OpenAI高管Nick Turley在谷歌反垄断庭审中透露,若法院裁定谷歌必须出售Chrome浏览器以恢复搜索市场竞争,OpenAI有意收购。庭审揭露OpenAI曾主动寻求与谷歌合作获取搜索技术支持,但遭拒绝。目前ChatGPT仍依赖微软必应搜索技术。Turley承认搜索功能对ChatGPT至关重要,但实现80%查询使用自有搜索技术仍需数年时间。他支持司法部要求谷歌共享搜索数据的提议,认为这将加速ChatGPT技术改进。这场诉讼揭示了AI领域激烈竞争的冰山一角,检方担忧谷歌搜索垄断可能延伸至AI领域。

  • 昔日搜索引擎霸主加入战局!雅虎也欲竞购Chrome浏览器

    雅虎高层表示,若法院判定谷歌需剥离Chrome浏览器业务,雅虎将参与竞标。雅虎搜索总经理在谷歌反垄断案庭审作证时透露,预计该浏览器售价将达数百亿美元。雅虎2000年代曾是搜索领域领导者,后被谷歌取代,2021年被阿波罗全球管理公司收购。目前雅虎正重振搜索业务并研发自有浏览器,同时考虑收购其他浏览器产品。美国司法部主张谷歌应出售Chrome以打破其在搜索领域的垄断地位。除雅虎外,OpenAI等机构也对收购Chrome表示兴趣,预计将面临激烈竞争。

  • 隐私沙盒成弃儿:谷歌放弃Chrome淘汰第三方Cookie计划!

    快科技4月23日消息,谷歌隐私沙盒副总裁安东尼查韦斯(Anthony Chavez)表示,公司决定维持目前在Chrome中为用户提供第三方Cookie选择的现有方式”。谷歌的隐私沙盒项目自2019年提出以来,一直备受争议,该项目旨在淘汰第三方Cookie,通过分组兴趣偏好继续向广告网络提供数据,以在减少用户隐私泄露的同时,让广告网络能够继续推送定向广告。不过这一计划遭到了广告商和隐私倡导者的双重批评,广告商担心该计划会影响其广告投放效果,而隐私倡导者则认为谷歌的替代方案仍然存在隐私风险。2024年4月,谷歌宣布推迟淘汰第三方Cookie的计划,