前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >漏洞情报|2021年1月“微软补丁日” Windows Defender等多个产品高危漏洞风险通告(CVE-2021-1647)

漏洞情报|2021年1月“微软补丁日” Windows Defender等多个产品高危漏洞风险通告(CVE-2021-1647)

作者头像
云鼎实验室
发布2021-01-14 09:40:13
5180
发布2021-01-14 09:40:13
举报
文章被收录于专栏:云鼎实验室的专栏

近日,腾讯云安全运营中心监测到,微软发布了2021年1月的例行安全更新公告,包含漏洞CVE编号83个,其中严重级别漏洞10个,重要级别73个。远程代码执行漏洞14个,安全功能绕过漏洞6个,信息泄露漏洞11个,特权提升34个。涉及关于Windows、Windows Server、Edge、Office、Visual Studio、.Net、ASP.net、Azure等多个产品的高危漏洞。

为避免您的业务受影响,腾讯云安全建议您及时开展安全自查,如在受影响范围,请您及时进行更新修复,避免被外部攻击者入侵。

漏洞详情

在此次公告中Windows Defender(CVE-2021-1647)漏洞需要重点关注:

CVE-2021-1647: 该漏洞为Microsoft Defender的远程代码执行漏洞。攻击者可通过构造特殊的PE文件,使存在漏洞的Microsoft Defender扫描该恶意文件来执行任意代码。据相关情报,目前已有该漏洞在野利用。

风险等级

高风险

漏洞风险

CVE-2021-1647:攻击者可利用该漏洞在受影响的系统上执行任意代码

影响版本

受CVE-2021-1647影响的Microsoft Malware Protection Engine版本 < 1.1.17700.4

受到CVE-2021-1647影响的产品及平台: Microsoft System Center 2012 Endpoint Protection     Microsoft Security Essentials     Microsoft System Center 2012 R2 Endpoint Protection     Microsoft System Center Endpoint Protection     Windows Defender:Windows 10 Version 1607 for 32-bit Systems Windows Defender:Windows 10 Version 1607 for x64-based Systems Windows Defender:Windows 10 Version 1803 for 32-bit Systems Windows Defender:Windows 10 Version 1803 for ARM64-based Systems Windows Defender:Windows 10 Version 1803 for x64-based Systems Windows Defender:Windows 10 Version 1809 for 32-bit Systems Windows Defender:Windows 10 Version 1809 for ARM64-based Systems Windows Defender:Windows 10 Version 1809 for x64-based Systems Windows Defender:Windows 10 Version 1909 for 32-bit Systems Windows Defender:Windows 10 Version 1909 for ARM64-based Systems Windows Defender:Windows 10 Version 1909 for x64-based Systems Windows Defender:Windows 10 Version 2004 for 32-bit Systems Windows Defender:Windows 10 Version 2004 for ARM64-based Systems Windows Defender:Windows 10 Version 2004 for x64-based Systems Windows Defender:Windows 10 Version 20H2 for 32-bit Systems Windows Defender:Windows 10 Version 20H2 for ARM64-based Systems Windows Defender:Windows 10 Version 20H2 for x64-based Systems Windows Defender:Windows 10 for 32-bit Systems Windows Defender:Windows 10 for x64-based Systems Windows Defender:Windows 7 for 32-bit Systems Service Pack 1 Windows Defender:Windows 7 for x64-based Systems Service Pack 1 Windows Defender:Windows 8.1 for 32-bit systems Windows Defender:Windows 8.1 for x64-based systems Windows Defender:Windows RT 8.1 Windows Defender:Windows Server 2008 R2 for x64-based Systems Service Pack 1 Windows Defender:Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation) Windows Defender:Windows Server 2008 for 32-bit Systems Service Pack 2 Windows Defender:Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation) Windows Defender:Windows Server 2012 Windows Defender:Windows Server 2012 (Server Core installation) Windows Defender:Windows Server 2012 R2 Windows Defender:Windows Server 2012 R2 (Server Core installation) Windows Defender:Windows Server 2016 Windows Defender:Windows Server 2016  (Server Core installation) Windows Defender:Windows Server 2019 Windows Defender:Windows Server 2019  (Server Core installation) Windows Defender:Windows Server, version 1909 (Server Core installation) Windows Defender:Windows Server, version 2004 (Server Core installation) Windows Defender:Windows Server, version 20H2 (Server Core Installation) 其他漏洞影响的组件可详细参考官方公告

修复建议

微软官方已发布漏洞修复更新,腾讯云安全建议您: 1)更新系统补丁:确保服务器打上了所需的补丁,打开Windows Update更新功能或下载修复补丁,点击“检查更新” 2)不要打开来历不明的文件或者链接:避免被攻击者利用在机器上执行恶意代码。 【备注】:建议您在安装补丁前做好数据备份工作,避免出现意外

漏洞参考

官方安全公告:

https://msrc.microsoft.com/update-guide/releaseNote/2021-Jan

更多精彩内容点击下方扫码关注哦~

   云鼎实验室视频号

  一分钟走进趣味科技

     -扫码关注我们-

 云鼎实验室互动星球

 一个多元的科技社交圈

  -扫码关注我们-

关注云鼎实验室,获取更多安全情报

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-01-13,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 云鼎实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
云安全中心
云安全中心(Cloud Security Center,CSC)是腾讯云一站式安全管理平台,通过资产中心(覆盖30+类型云上资产)、风险中心(一键检测漏洞、配置不当等9大风险)、告警中心(聚合、关联分析日志和处置响应)、高级安全管理(集团账号、多云一站式管理),帮助用户实现事前威胁检测、事中响应处置、事后溯源分析的安全运营闭环,一键搞定安全问题。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档