
CVE-2021-1647:Microsoft Defender遠程代碼執(zhí)行漏洞
聲明:該文章由作者(kstest)發(fā)表,轉載此文章須經(jīng)作者同意并請附上出處(0XUCN)及本頁鏈接。。
報告編號:B6-2021-011301
報告來源:360CERT
報告作者:360CERT
更新日期:2021-01-13
0x01漏洞簡述
2021年01月13日,360CERT監(jiān)測發(fā)現(xiàn)Microsoft發(fā)布了Microsoft Defender 緩沖區(qū)溢出漏洞的風險通告,該漏洞編號為CVE-2021-1647,漏洞等級:高危,漏洞評分:7.8。
攻擊者通過構造特殊的PE文件,可造成Microsoft Defender 遠程代碼執(zhí)行。
該漏洞目前有在野利用
對此,360CERT建議廣大用戶及時將Microsoft Defender升級到最新版本。與此同時,請做好資產(chǎn)自查以及預防工作,以免遭受黑客攻擊。
0x02風險等級
360CERT對該漏洞的評定結果如下
評定方式等級威脅等級高危影響面廣泛360CERT評分7.8
0x03漏洞詳情
CVE-2021-1647: 緩沖區(qū)溢出漏洞
攻擊者通過構造特殊PE格式的文件,使得Microsoft Defender在對該文件進行解析的時候,產(chǎn)生緩沖區(qū)溢出,從而造成遠程代碼執(zhí)行。
0x04影響版本
-Microsoft:Microsoft Defender:Windows 8.1 for 32-bit systems
-Microsoft:Microsoft Defender:Windows 7 for x64-based Systems Service Pack 1
-Microsoft:Microsoft Defender:Windows 7 for 32-bit Systems Service Pack 1
-Microsoft:Microsoft Defender:Windows Server 2016 (Server Core installation)
-Microsoft:Microsoft Defender:Windows Server 2016
-Microsoft:Microsoft Defender:Windows 10 Version 1607 for x64-based Systems
-Microsoft:Microsoft Defender:Windows 10 Version 1607 for 32-bit Systems
-Microsoft:Microsoft Defender:Windows 10 for x64-based Systems
-Microsoft:Microsoft Defender:Windows 10 for 32-bit Systems
-Microsoft:Microsoft Defender:Windows Server, version 20H2 (Server Core Installation)
-Microsoft:Microsoft Defender:Windows 10 Version 20H2 for ARM64-based Systems
-Microsoft:Microsoft Defender:Windows 10 Version 20H2 for 32-bit Systems
-Microsoft:Microsoft Defender:Windows 10 Version 20H2 for x64-based Systems
-Microsoft:Microsoft Defender:Windows Server, version 2004 (Server Core installation)
-Microsoft:Microsoft Defender:Windows 10 Version 2004 for x64-based Systems
-Microsoft:Microsoft Defender:Windows 10 Version 2004 for ARM64-based Systems
-Microsoft:Microsoft Defender:Windows 10 Version 2004 for 32-bit Systems
-Microsoft:Microsoft Defender:Windows Server, version 1909 (Server Core installation)
-Microsoft:Microsoft Defender:Windows 10 Version 1909 for ARM64-based Systems
-Microsoft:Microsoft Defender:Windows 10 Version 1909 for x64-based Systems
-Microsoft:Microsoft Defender:Windows 10 Version 1909 for 32-bit Systems
-Microsoft:Microsoft Defender:Windows Server 2019 (Server Core installation)
-Microsoft:Microsoft Defender:Windows Server 2019
-Microsoft:Microsoft Defender:Windows 10 Version 1809 for ARM64-based Systems
-Microsoft:Microsoft Defender:Windows 10 Version 1809 for x64-based Systems
-Microsoft:Microsoft Defender:Windows 10 Version 1809 for 32-bit Systems
-Microsoft:Microsoft Defender:Windows 10 Version 1803 for ARM64-based Systems
-Microsoft:Microsoft Defender:Windows 10 Version 1803 for x64-based Systems
-Microsoft:Microsoft Defender:Windows 10 Version 1803 for 32-bit Systems
-Microsoft:Microsoft System Center 2012 Endpoint Protection
-Microsoft:Microsoft Security Essentials
-Microsoft:Microsoft System Center 2012 R2 Endpoint Protection
-Microsoft:Microsoft System Center Endpoint Protection
-Microsoft:Microsoft Defender:Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)
-Microsoft:Microsoft Defender:Windows Server 2008 for 32-bit Systems Service Pack 2
-Microsoft:Microsoft Defender:Windows RT 8.1
-Microsoft:Microsoft Defender:Windows 8.1 for x64-based systems
-Microsoft:Microsoft Defender:Windows Server 2012 R2 (Server Core installation)
-Microsoft:Microsoft Defender:Windows Server 2012 R2
-Microsoft:Microsoft Defender:Windows Server 2012 (Server Core installation)
0x05修復建議
通用修補建議
360CERT建議通過安裝
360安全衛(wèi)士
http://weishi.#/
進行一鍵更新。應及時進行Microsoft Windows版本更新并且保持Windows自動更新開啟。
Windows server / Windows 檢測并開啟Windows自動更新流程如下
-點擊開始菜單,在彈出的菜單中選擇“控制面板”進行下一步。
-點擊控制面板頁面中的“系統(tǒng)和安全”,進入設置。
-在彈出的新的界面中選擇“windows update”中的“啟用或禁用自動更新”。
-然后進入設置窗口,展開下拉菜單項,選擇其中的 自動安裝更新(推薦) 。
臨時修補建議
通過如下鏈接自行尋找符合操作系統(tǒng)版本的漏洞補丁,并進行補丁下載安裝。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關注數(shù)據(jù)與安全,洞悉企業(yè)級服務市場:https://www.ijiandao.com/
- 1 看總書記關心的清潔能源這樣發(fā)電 7904468
- 2 今年最強臺風來襲 7807854
- 3 澳加英宣布承認巴勒斯坦國 7711994
- 4 長春航空展這些“首次”不要錯過 7617876
- 5 43歲二胎媽媽患阿爾茨海默病 7521133
- 6 iPhone 17橙色斜挎掛繩賣斷貨 7428649
- 7 警方通報于朦朧墜亡 3人造謠被查處 7329117
- 8 女兒發(fā)現(xiàn)父親500多萬遺產(chǎn)用于保健 7234368
- 9 三所“零近視”小學帶來的啟示 7143999
- 10 劉強東“10年1元年薪”之約到期 7041642