服务公告

全部公告 > 安全公告 > 微软3月份月度安全漏洞预警(含多个严重漏洞)

微软3月份月度安全漏洞预警(含多个严重漏洞)

2021-03-10

一、概要

近日,微软发布2021年3月份安全补丁更新,共披露了89个安全漏洞,其中14个漏洞标记为严重漏洞。受影响的应用包括:主要涵盖了以下组件: Windows操作系统、Azure、IE和Edge、Exchange Server、Office、SharePoint Server,Visual Studio,和Hyper-V。

微软官方说明:

https://msrc.microsoft.com/update-guide/releaseNote/2021-Mar

本月用户需重点关注下文多个远程代码执行漏洞,及时自检并安排补丁升级,避免遭受攻击:

二、漏洞级别

漏洞级别:【严重】

(说明:漏洞级别共四级:一般、重要、严重、紧急。)

 三、影响范围

Windows操作系统、Azure、IE和Edge、Exchange Server、Office、SharePoint Server,Visual Studio,和Hyper-V等产品。

 四、重要漏洞说明详情

CVE-2021-26411:IE内存损坏漏洞。该类漏洞可在用户使用浏览器访问互联网页面时触发,远程攻击者能取得计算机控制权限。

CVE-2021-26897/ CVE-2021-26877/ CVE-2021-26893/ CVE-2021-26894/ CVE-2021-26895:Windows DNS 服务器远程代码执行漏洞。远程攻击者获得目标主机控制权限

CVE-2021-26867:Windows Hyper-V远程代码执行漏洞。影响 Plan-9平台的 Hyper-V虚拟化服务。

CVE-2021-27076:SharePoint远程代码执行漏洞。该漏洞可令使用 SharePoint Server 创建出的的网站受到攻击,攻击者需要通过SharePoint Server身份验证。

CVE-2021-26855/CVE-2021-26857/CVE-2021-27065/CVE-2021-26858:Exchange Server远程代码执行漏洞。该系列漏洞为前段时间微软披露的多个Exchange漏洞,目前这些漏洞均已出现在野利用,并且部分漏洞利用已经公开,建议使用Exchange的用户尽快进行处置。

(注:以上为严重漏洞,其他漏洞及详情请参见微软官方说明) 

五、安全建议

1、可通过Windows Update自动更新微软补丁修复漏洞,也可以手动下载补丁,补丁下载地址:

https://msrc.microsoft.com/update-guide/

2、为确保数据安全,建议重要业务数据进行异地备份。

注意:修复漏洞前请将资料备份,并进行充分测试。