Microsoft發布2021年10月安全更新
安全公告編號:CNTA-2021-0028
10月12日,微軟發布了2021年10月份的月度例行安全公告,修復了多款產品存在的77個安全漏洞。受影響的產品包括:Windows 11(39個)、WindowsServer 2022(43個)、Windows 10 21H1(41個)、Windows 10 20H2 & Windows Server v20H2(44個)、Windows 10 2004 & Windows Server v2004(44個)、Windows 8.1 & Server 2012 R2(28個)、Windows Server 2012(28個)、WindowsRT 8.1(27個)和Microsoft Office-related software(12個)。
利用上述漏洞,攻擊者可以繞過安全功能限制,獲取敏感信息,提升權限,執行遠程代碼,或發起拒絕服務攻擊等。CNVD提醒廣大Microsoft用戶盡快下載補丁更新,避免引發漏洞相關的網絡安全事件。
CVE編號 公告標題 最高嚴重等級和漏洞影響 受影響的軟件 CVE-2021-36970 Windows Print Spooler欺騙漏洞 重要 欺騙 Server, version 20H2 Server, version 2004 Server 2019 Windows 10 Windows 11 Server 2016 Server 2012 R2 Server 2012 Windows 8.1 Server 2022 CVE-2021-40449 Win32k權限提升漏洞 重要 特權提升 Windows 11 Server 2022 Server, version 20H2 Server, version 2004 Server 2019 Windows 10 Server 2016 Server 2012 R2 Server 2012 Windows 8.1 CVE-2021-40469 Windows DNS Server遠程代碼執行漏洞 重要 遠程代碼執行 Server 2022 Server, version 20H2 Server, version 2004 Server 2019 Server 2016 Server 2012 R2 Server 2012 CVE-2021-40461 Windows Hyper-V遠程代碼執行漏洞 嚴重 遠程代碼執行 Windows 11 Server 2022 Server, version 20H2 Windows 10 Server, version 2004 Server 2019 CVE-2021-41340 Windows Graphics Component遠程代碼執行漏洞 重要 遠程代碼執行 Windows 11 Server 2022 Server, version 20H2 Server, version 2004 Server 2019 Windows 10 Server 2016 Server 2012 R2 Server 2012 Windows 8.1 CVE-2021-40487 Microsoft SharePoint Server遠程代碼執行漏洞 重要 遠程代碼執行 SharePoint Foundation 2013 SharePoint Server 2019 SharePoint Enterprise Server 2016 CVE-2021-40486 Microsoft Word遠程代碼執行漏洞 嚴重 遠程代碼執行 Word 2016 Office Online Server Word 2013 Office Web Apps Server 2013 SharePoint Enterprise Server 2013 SharePoint Enterprise Server 2016 Office 2019 SharePoint Server 2019 CVE-2021-40485 Microsoft Excel遠程代碼執行漏洞 重要 遠程代碼執行 Office LTSC 2021 Office LTSC for Mac 2021 Excel 2013 Excel 2016 365 Apps Enterprise Office 2019 SharePoint Enterprise Server 2013 Office Online Server Office 2019 for Mac CVE-2021-40480 Microsoft Office Visio遠程代碼執行漏洞 重要 遠程代碼執行 Office LTSC 2021 365 Apps Enterprise Office 2019 |
參考信息:
https://msrc.microsoft.com/update-guide/releaseNote/2021-Oct