今天微軟又針對所有Windows 10版本,推送了新的更新,由于是修復了不少重要安全漏洞,所以其建議用戶都去升級。 在今天的更新中,微軟共計修復了108處漏洞,其中 9個標記為“關鍵漏洞”(Critial),89個標記為“重要漏洞”(Important)。而且這些漏洞并不包含本月初發(fā)布的6個Chromium Edge漏洞。
此外,今天微軟還修復了 5 個公開披露的零日漏洞,其中1個已知用于網(wǎng)絡攻擊。更糟糕的是,微軟修復了 NSA 發(fā)現(xiàn)的 4 個關鍵的 Microsoft Exchange 漏洞。作為今天補丁星期二的一部分,微軟已經(jīng)修復了 4 個公開披露的漏洞和一個主動利用的漏洞。
以下4個漏洞微軟表示已經(jīng)公開暴露,但沒有證據(jù)表明被黑客利用:
CVE-2021-27091 - RPC端點映射器服務權限提升的漏洞;
CVE-2021-28312 - Windows NTFS 拒絕服務漏洞;
CVE-2021-28437 - Windows 安裝程序信息泄露漏洞 - PolarBear;
CVE-2021-28458 - Azure ms-rest-nodeauth 庫的權限提升漏洞;
此外,Windows 10 20H1/20H2 功能更新在本月的補丁星期二活動中獲得了KB5001330累積更新,在安裝之后版本號升至 Build 19041.928/Build 19042.928。
如果你依然在使用 Windows 10 Version 1909 功能更新,那么在本月活動中你會獲得KB5001337累積更新,安裝之后版本號升至 Build 18363.1500。
留言與評論(共有 條評論) |