1. 通告信息
对此,安识科技建议广大用户及时升级到安全版本,并做好资产自查以及预防工作,以免遭受黑客攻击。
2. 漏洞概述
3. 漏洞危害
涉及Microsoft Windows和Windows组件、Microsoft Edge(Chromium-based)、Exchange Server、.NET Core 和 Visual Studio、Microsoft Office Services 和 Web Apps、SharePoint Server、Microsoft Dynamics、InTune 和 System Center Operations Manager等。
4. 影响版本
Microsoft Windows 和 Windows 组件、Microsoft Edge(Chromium-based)、Exchange Server、.NET Core 和 Visual Studio、Microsoft Office Services 和 Web Apps、SharePoint Server、Microsoft Dynamics、InTune 和 System Center Operations Manager等。
5. 解决方案
微软官方已发布修复方案,可在对应CVE页面处查询:
https://msrc.microsoft.com/update-guide/releaseNote/2021-Oct
6. 时间轴
【-】2021年10月12日 微软发布 10月份发布补丁日安全补丁
【-】2021年10月13日 安识科技A-Team团队根据官方公告分析
【-】2021年10月13日 安识科技A-Team团队发布安全通告
本文作者:安识科技
本文为安全脉搏专栏作者发布,转载请注明:https://www.secpulse.com/archives/167740.html