新聞

微軟六月資安修補包,更新 50 個資安漏洞,其中含 6 個 0-day 漏洞

2021 / 06 / 15
編輯部
微軟六月資安修補包,更新 50 個資安漏洞,其中含 6 個 0-day 漏洞
微軟在 6 月 8 日推出例行性的「Patch Tuesday」每月軟體資安更新修補包,針對旗下各款産品,一共修復多達 50 個資安漏洞,其中更含有 6 個 0-day 漏洞;微軟用戶應立即下載執行最新更新,以降低遭駭侵者利用這些漏洞發動攻擊的風險。

在這 50 個得到修復的漏洞中,歸類為「嚴重」等級漏洞者有 5 個,其餘 45 個漏洞的分級均為「重要」。

而這批更新中修復的 6 個 0-day 漏洞,過去都曾有遭到駭侵者利用於攻擊活動的記錄,其 CVE 編號與漏洞發生原因如下:
  • CVE-2021-31955:發生於 Windows 核心資訊洩露的錯誤;
  • CVE-2021-31956:發生於 Windows NTFS 檔案系統,可用以提升執行權限;
  • CVE-2021-33739:發生於 Windows DWN 核心程式庫,可用以提升執行權限;
  • CVE-2021-33742:發生於 Windows MSHTML 平台的錯誤,可用以遠端執行任意程式碼;
  • CVE-2021-31199:發生於 Microsoft Enhanced Cryptographic Provider,可用以提升執行權限;
  • CVE-2021-31201:發生於 Microsoft Enhanced Cryptographic Provider,可用以提升執行權限。

據資安廠商卡巴斯基的研究報告指出,CVE-2021-31955 和 CVE-2021-31956 這兩個 0-day 漏洞,已遭一個名為 PuzzleMaker 的駭侵團體用於攻擊活動之中。

微軟各種産品用戶與系統管理者,應立即按照微軟發布的更新指南,立即套用本月的資安修補包,以降低系統遭駭侵者攻擊的風險。

本文轉載自TWCERT/CC。

最新活動

看更多活動

大家都在看

NVIDIA 大舉開源「Physical AI」工具包,黃仁勳:代理人革命正式延伸至實體世界
NVIDIA 大舉開源「Physical AI」工具包,黃仁勳:代理人革命正式延伸至實體世界
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
Zyxel推出「生成式AI 防護解決方案」,協助企業應對影子 AI資安風險
Zyxel推出「生成式AI 防護解決方案」,協助企業應對影子 AI資安風險
防禦者指南:前沿 AI 對資安的影響
防禦者指南:前沿 AI 對資安的影響
資安院實測 AI 代理工具:網頁注入、偽裝技能、記憶覆蓋三大攻擊路徑逐一拆解,OpenClaw 全面失守
資安院實測 AI 代理工具:網頁注入、偽裝技能、記憶覆蓋三大攻擊路徑逐一拆解,OpenClaw 全面失守