微軟每月保安更新 (2021 年 9 月)
最後更新
2021年09月20日
發佈日期:
2021年09月15日
2540
觀看次數
風險: 高度風險
類型: 操作系統 - 視窗操作系統
微軟已為產品提供本月保安更新:
注意﹕
微軟已於本月保安更新中就影響微軟視窗的 MSHTML 組件中的漏洞 (CVE-2021-40444) 發布了修補程式,該漏洞早前被評為極高度風險,因其允許攻擊者於目標系統觸發遠端執行任意程式碼及正被廣泛利用。 HKCERT 建議用戶立即安裝此更新,以確保修補該漏洞。有關於 CVE-2021-40444 的更多訊息,請參閱“更多文章” 部分。
[更新於 2021-09-16] 微軟於本次保安更新中修補了 windows print spooler 遠端執行程式碼漏洞。
[更新於 2021-09-20] 有關Azure漏洞的資訊 ( CVE-2021-38645, CVE-2021-38649, CVE-2021-38648 及 CVE-2021-38647),微軟發佈了一份Azure VM OMI管理插件漏洞的指引。
- 有漏洞的OMI插件是預設安裝在微軟的Azure Linux虛擬機器中。
- 微軟為用戶提供了掃瞄程式以檢查受影響的虛擬機器。
- 修補程式已發佈,請參閱「解決方案」。
「極高度風險」產品數目:0
「高度風險」產品數目:1
「中度風險」產品數目:5
「低度風險」產品數目:1
整體「風險程度」評估:高度風險
影響
- 阻斷服務
- 篡改
- 繞過保安限制
- 權限提升
- 遠端執行程式碼
- 資料洩露
- 仿冒
受影響之系統或技術
- 開發者工具
- 視窗
- 延伸安全性更新 (ESU)
- 瀏覽器
- Azure
- 微軟 Dynamics
- 微軟 Office
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 安裝軟件供應商提供的修補程式。
[更新於 2021-09-20] 更多有關Azure漏洞的資訊。( CVE-2021-38645, CVE-2021-38649, CVE-2021-38648 及 CVE-2021-38647)
- 雲端用戶可從自動更新中取得修補程式。
- 內部部署的系統,用戶需要手動更新系統。詳情請參閱:https://msrc-blog.microsoft.com/2021/09/16/additional-guidance-regarding-omi-vulnerabilities-within-azure-vm-management-extensions/。
- 如未能安裝修補程式,用戶可透過利用防火牆限制OMI端口 (TCP5985, 5986 及 1270) 的連接,或將虛擬機器部署在 Network Security Group (NSG)中以保護系統。
漏洞識別碼
資料來源
相關連結
https://msrc.microsoft.com/update-guide/releaseNote/2021-Sep
分享至