0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

國(guó)家信息安全漏洞共享平臺(tái)收錄兩個(gè) Windows 系統(tǒng) TCP/IP 高危漏洞,微軟已修復(fù)

工程師鄧生 ? 來(lái)源:IT之家 ? 作者:騎士 ? 2021-02-18 18:01 ? 次閱讀

2月份,國(guó)家信息安全漏洞共享平臺(tái)(CNVD)收錄了兩個(gè)微軟 Windows 操作系統(tǒng) TCP/IP 高危漏洞(CNVD-2021-10528,對(duì)應(yīng) CVE-2021-24074,CNVD-2021-10529,對(duì)應(yīng) CVE-2021-24086)。IT之家獲悉,公告顯示,目前,漏洞細(xì)節(jié)尚未公開(kāi),微軟已發(fā)布升級(jí)版本修復(fù)上述兩個(gè)漏洞。

一、漏洞情況分析

2021 年 2 月 10 日,微軟 Microsoft 在 2 月例行補(bǔ)丁日發(fā)布了 2 個(gè) TCP/IP 高危漏洞(CVE-2021-24074/CVE-2021-24086)的補(bǔ)丁,這些漏洞影響絕大部分支持的 Windows 版本中的 TCP/IP 協(xié)議棧。

CVE-2021-24074 被標(biāo)記為遠(yuǎn)程代碼執(zhí)行漏洞,出現(xiàn)此漏洞的原因由于兩個(gè)數(shù)據(jù)包分片之間的 IPv4 選項(xiàng)字段錯(cuò)誤,導(dǎo)致操作系統(tǒng) IP 分片重新組裝期間出現(xiàn)超出范圍的讀取和寫(xiě)入。攻擊者可以通過(guò)構(gòu)造特殊的 IP 源路由數(shù)據(jù)包觸發(fā)漏洞,成功利用此漏洞的攻擊者可能獲得在目標(biāo)服務(wù)器上執(zhí)行任意代碼的能力。

CVE-2021-24086 被標(biāo)記為拒絕服務(wù)類(lèi)型,攻擊者可以通過(guò)發(fā)送多個(gè)精心制作的 IPv6 數(shù)據(jù)包(多個(gè) IP 包頭、無(wú)效包頭、多個(gè)分片頭等)觸發(fā)漏洞,該漏洞利用成功可能導(dǎo)致目標(biāo)主機(jī)發(fā)生藍(lán)屏。

CNVD 對(duì)上述兩個(gè)漏洞的綜合評(píng)級(jí)為 “高?!薄?/p>

二、漏洞影響范圍

根據(jù)微軟官方公布的信息判斷,上述兩個(gè)漏洞幾乎影響現(xiàn)有 Windows 操作系統(tǒng)的絕大部分版本,包括:

Windows 7 SP1-Windows10 20H2

Windows Server 2008-Windows Server 20H2

三、漏洞處置建議

經(jīng)綜合技術(shù)研判,由于上述兩個(gè)漏洞的威脅程度高,范圍廣。攻擊者如果成功利用,可能導(dǎo)致受害組織內(nèi)部信息系統(tǒng)癱瘓或失守。微軟公司已發(fā)布了修復(fù)上述兩個(gè)漏洞的安全補(bǔ)丁,CNVD 建議用戶(hù)開(kāi)啟 Windows 自動(dòng)更新程序進(jìn)行自動(dòng)修復(fù),或者從微軟官方下載補(bǔ)丁進(jìn)行手動(dòng)修復(fù)。

責(zé)任編輯:PSY

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6598

    瀏覽量

    104063
  • 信息安全
    +關(guān)注

    關(guān)注

    5

    文章

    656

    瀏覽量

    38902
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    204

    瀏覽量

    15375
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    對(duì)稱(chēng)加密技術(shù)有哪些常見(jiàn)的安全漏洞?

    對(duì)稱(chēng)加密技術(shù)在實(shí)際應(yīng)用中可能面臨的安全漏洞主要包括: 實(shí)現(xiàn)不當(dāng): 錯(cuò)誤的加解密實(shí)現(xiàn)、弱隨機(jī)數(shù)生成器或其他邏輯錯(cuò)誤都可能導(dǎo)致安全漏洞。 漏洞利用: 利用已知的弱點(diǎn)或攻擊手段,如理論上可行的分組攻擊或側(cè)
    的頭像 發(fā)表于 12-16 13:59 ?99次閱讀

    物聯(lián)網(wǎng)系統(tǒng)安全漏洞分析

    隨著物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來(lái)越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動(dòng)化,物聯(lián)網(wǎng)的應(yīng)用范圍不斷擴(kuò)大。然而,隨著物聯(lián)網(wǎng)設(shè)備的增多,安全問(wèn)題也日益凸顯。 一、物聯(lián)網(wǎng)系統(tǒng)安全漏洞的成因
    的頭像 發(fā)表于 10-29 13:37 ?375次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當(dāng)今數(shù)字化世界中,網(wǎng)絡(luò)安全變得至關(guān)重要。本文將探討如何利用流量數(shù)據(jù)分析工具來(lái)發(fā)現(xiàn)和阻止安全漏洞和惡意連接。通過(guò)分析 IOTA 流量,您可以了解如何識(shí)別不當(dāng)行為,并采取適當(dāng)?shù)拇胧﹣?lái)保護(hù)您的網(wǎng)絡(luò)和數(shù)據(jù)。我們將深入研究IOTA的工作流程,以了解如何準(zhǔn)確地分析連接嘗試,并識(shí)別可
    的頭像 發(fā)表于 09-29 10:19 ?267次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶(hù)利用來(lái)獲取未授權(quán)訪問(wèn)、數(shù)據(jù)泄露或其他形式的
    的頭像 發(fā)表于 09-25 10:25 ?408次閱讀

    深入了解 Windows 系統(tǒng) TCP/IP 參數(shù)配置

    ?Windows系統(tǒng)作為廣泛使用的操作系統(tǒng),正確地配置TCP/IP參數(shù)可以?xún)?yōu)化網(wǎng)絡(luò)通信、提高數(shù)據(jù)傳輸效率、增強(qiáng)
    的頭像 發(fā)表于 09-04 17:24 ?380次閱讀

    蘋(píng)果macOS 15 Sequoia將修復(fù)18年老漏洞,筑牢企業(yè)內(nèi)網(wǎng)安全防線

    8月8日,網(wǎng)絡(luò)安全領(lǐng)域傳來(lái)重要消息,一個(gè)長(zhǎng)達(dá)18年的安全漏洞正在被黑客廣泛利用,以入侵企業(yè)內(nèi)網(wǎng),威脅企業(yè)信息安全。幸運(yùn)的是,蘋(píng)果公司
    的頭像 發(fā)表于 08-08 17:16 ?475次閱讀

    Adobe修復(fù)35項(xiàng)安全漏洞,主要涉及Acrobat和FrameMaker

    值得關(guān)注的是,Adobe對(duì)Acrobat及Acrobat Reader軟件的漏洞修復(fù)最為重視,共修復(fù)了12個(gè)漏洞,其中9
    的頭像 發(fā)表于 05-16 15:12 ?735次閱讀

    微軟五月補(bǔ)丁修復(fù)61個(gè)安全漏洞,含3個(gè)零日漏洞

    值得注意的是,此次修復(fù)并不包含5月2日修復(fù)的2個(gè)微軟Edge漏洞以及5月10日修復(fù)的4
    的頭像 發(fā)表于 05-15 14:45 ?699次閱讀

    微軟確認(rèn)4月Windows Server安全更新存在漏洞,或致域控問(wèn)題

    微軟于昨日公告,承認(rèn)其 4 月份發(fā)布的 Windows Server 安全補(bǔ)丁存在漏洞,該漏洞可能導(dǎo)致 LSASS 進(jìn)程崩潰,進(jìn)一步引發(fā)域控
    的頭像 發(fā)表于 05-09 16:07 ?691次閱讀

    微軟去年提交1128個(gè)漏洞,&quot;提權(quán)&quot;和&quot;遠(yuǎn)程代碼執(zhí)行&quot;最為常見(jiàn)

    據(jù)BeyondTrust安全平臺(tái)統(tǒng)計(jì)顯示,微軟于2023年共報(bào)告漏洞1128項(xiàng),相較于2022年的1292個(gè)略微下滑5%,但總
    的頭像 發(fā)表于 04-29 16:11 ?446次閱讀

    微軟修復(fù)兩個(gè)已被黑客利用攻擊的零日漏洞

    此次更新的精英賬號(hào)“泄露型”安全漏洞(代號(hào):CVE-2024-26234)源于代理驅(qū)動(dòng)程序欺騙漏洞。蘿卜章利用可信的微軟硬件發(fā)布證書(shū)簽名惡意驅(qū)動(dòng)程序。
    的頭像 發(fā)表于 04-10 14:39 ?557次閱讀

    iOS 17.4.1修復(fù)安全漏洞,涉及多款iPhone和iPad

     據(jù)報(bào)道,iOS/iPadOS17.4.1主要解決了Google Project Zero團(tuán)隊(duì)成員Nick Galloway發(fā)現(xiàn)并報(bào)告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發(fā)表于 03-26 10:47 ?738次閱讀

    Cybellum汽車(chē)檢測(cè)平臺(tái)被曝漏洞,官方回復(fù)!全球汽車(chē)安全監(jiān)管持續(xù)升級(jí)

    了業(yè)內(nèi)人士關(guān)注。 01知名安全平臺(tái)被曝漏洞,官方反應(yīng)迅速 據(jù)報(bào)道,星輿實(shí)驗(yàn)室安全研究員@Delikely與中國(guó)汽研安全研究員@Imweeke
    的頭像 發(fā)表于 02-26 14:12 ?383次閱讀
    Cybellum汽車(chē)檢測(cè)<b class='flag-5'>平臺(tái)</b>被曝<b class='flag-5'>漏洞</b>,官方回復(fù)!全球汽車(chē)<b class='flag-5'>安全</b>監(jiān)管持續(xù)升級(jí)

    蘋(píng)果承認(rèn)GPU存在安全漏洞

    蘋(píng)果公司近日確認(rèn),部分設(shè)備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋(píng)果、高通、AMD和Imagination制造的多種圖形處理器。根據(jù)報(bào)告,iPhone 12和M2 MacBook Air等設(shè)備也受到了這一
    的頭像 發(fā)表于 01-18 14:26 ?684次閱讀

    微軟2024年首個(gè)補(bǔ)丁周二修復(fù)49項(xiàng)安全漏洞,其中2項(xiàng)為嚴(yán)重級(jí)別

    值得關(guān)注的是,編號(hào)為 CVE-2024-20674 的 Windows Kerberos 漏洞 CVSS 評(píng)分為 9,可謂當(dāng)之無(wú)愧的“年度最危險(xiǎn)漏洞”。據(jù)悉,此漏洞可使黑客發(fā)動(dòng)中間人攻
    的頭像 發(fā)表于 01-12 14:43 ?933次閱讀