【误差通告】Microsoft 11月多个清静误差
宣布时间 2021-11-100x00 误差概述
2021年11月9日,Microsoft宣布了11月份的清静更新,本次宣布的清静更新修复了包括6个0 day误差在内的55个清静误差,其中有6个误差评级为严重,49个误差评级为高危。
0x01 误差详情

本次宣布的清静更新涉及Azure Sphere、Microsoft Dynamics、Microsoft Office、Microsoft Windows、Visual Studio、Windows Core Shell、Windows Defender、Windows NTFS、Windows Scripting、Windows Virtual Machine Bus、Windows Kernel和Windows RDP等多个产品和组件。
在55个误差中,20个为权限提升误差,2个为清静功效绕过误差,15个为远程代码执行误差,10个为信息泄露误差,3个为拒绝服务误差,以及4个诱骗误差。
Microsoft本次修复的6个0 day误差,被起劲使用的误差包括:
l Microsoft Excel 清静功效绕过误差(CVE-2021-42292)
该误差影响了Microsoft Excel,其CVSS评分为7.8,攻击重漂后低且无需特殊权限即可被外地使用,但需与用户交互。此误差现在暂未果真披露,但已检测到在野使用。
l Microsoft Exchange Server 远程代码执行误差(CVE-2021-42321)
该误差是Microsoft Exchange Server中经由身份验证的RCE误差,其CVSS评分为8.8,攻击重漂后和所需权限低,无需用户交互即可被远程使用。此误差现在暂未果真披露,但已检测到在野使用。
其它4个果真披露但未检测到在野使用的0 day误差包括:
l Windows 远程桌面协议 (RDP) 信息泄露误差(CVE-2021-38631和CVE-2021-41371)
该误差已经果真披露,其CVSS评分为4.4,攻击重漂后低且无需用户交互即可被外地使用,但所需权限高。乐成使用此误差的攻击者将获取RDP服务器管理员对Windows RDP客户端密码的读取会见权限。微软的可使用性评估将其评为“不太可能被使用”。
l 3D Viewer远程代码执行误差(CVE-2021-43208和CVE-2021-43209)
该误差已经果真披露,其CVSS评分为7.8,该误差的攻击重漂后低,无需特殊权限即可被外地使用,但需与用户交互。微软的可使用性评估将其评为“不太可能被使用”。应用程序包版本7.2107.7012.0及更高版本包括此误差的清静更新,Microsoft Store将自动更新(未禁用),可以通过在PowerShell 中检查软件包版原来审查是否修复了此误差:Get-AppxPackage -Name Microsoft.Microsoft3DViewer。
6个评级为严重的误差包括:
l Microsoft Dynamics 365 (on-premises)远程代码执行误差(CVE-2021-42316)
该误差的CVSS评分为8.7,攻击重漂后和所需权限低,但需与用户交互才华远程使用。现在此误差暂未果真披露,微软的可使用性评估将其评为“不太可能被使用”。
l Visual Studio:OpenSSL CVE-2021-3711 SM2 解密缓冲区溢出误差(CVE-2021-3711)
CVE-2021-3711保存于 Microsoft Visual Studio 使用的 OpenSSL 软件中。现在此误差暂未果真披露,微软的可使用性评估将其评为“不太可能被使用”。
l Microsoft Defender远程代码执行误差(CVE-2021-42298)
该误差的CVSS评分为8.7,攻击重漂后低且无需特殊权限即可被外地使用,但需与用户交互。现在此误差暂未果真披露,微软的可使用性评估将其评为“可能被使用”,建议参考微软官方通告实时修复。
l Remote Desktop Client远程代码执行误差(CVE-2021-38666)
该误差的CVSS评分为8.8,攻击重漂后低且无需特殊权限即可被远程使用,但需与用户交互。现在此误差暂未果真披露,微软的可使用性评估将其评为“可能被使用”,建议实时修复。
l Chakra Scripting Engine内存损坏误差(CVE-2021-42279)
该误差的CVSS评分为4.2,攻击重漂后高,无需特殊权限即可被远程使用,但需与用户交互。现在此误差暂未果真披露,微软的可使用性评估将其评为“不太可能被使用”。
l Microsoft Virtual Machine Bus (VMBus) 远程代码执行误差(CVE-2021-26443)
该误差的CVSS评分为9.0,攻击重漂后和所需权限低,且无需用户交互。当VM来宾无法准确处置惩罚VMBus通道上的通讯时,保存远程代码执行误差。要使用该误差,经由身份验证的攻击者可以通过VMBus通道历来宾VM向主机发送恶意通讯。乐成使用此误差的攻击者可以在主机操作系统上执行恣意代码。现在此误差暂未果真披露,微软的可使用性评估将其评为“不太可能被使用”。
0x02 处置惩罚建议
现在Microsoft已宣布相关清静更新,鉴于误差的严重性,建议受影响的用户尽快修复。
(一) Windows update更新
自动更新:
Microsoft Update默认启用,当系统检测到可用更新时,将会自动下载更新并在下一次启动时装置。
手动更新:
1、点击“最先菜单”或按Windows快捷键,点击进入“设置”
2、选择“更新和清静”,进入“Windows更新”(Windows 8、Windows 8.1、Windows Server 2012以及Windows Server 2012 R2可通过控制面板进入“Windows更新”,详细办法为“控制面板”->“系统和清静”->“Windows更新”)
3、选择“检查更新”,期待系统将自动检查并下载可用更新。
4、重启盘算机,装置更新系统重新启动后,可通过进入“Windows更新”->“审查更新历史纪录”审查是否乐成装置了更新。关于没有乐成装置的更新,可以点击该更新名称进入微软官方更新形貌链接,点击最新的SSU名称并在新链接中点击“Microsoft 更新目录”,然后在新链接中选择适用于目的系统的补丁举行下载并装置。
(二) 手动装置更新
Microsoft官方下载响应补丁举行更新。
下载链接:
https://msrc.microsoft.com/update-guide/vulnerability
0x03 参考链接
https://msrc.microsoft.com/update-guide/vulnerability
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-26443
https://www.bleepingcomputer.com/news/microsoft/microsoft-november-2021-patch-tuesday-fixes-6-zero-days-55-flaws/
0x04 更新版本
版本 | 日期 | 修改内容 |
V1.0 | 2021-11-10 | 首次宣布 |
0x05 关于尊龙凯官网入口
尊龙凯官网入口简介
尊龙凯官网入口公司建设于1996年,并于2010年6月23日在深交所中小板正式挂牌上市,是海内最具实力的信息清静产品和清静管理平台、清静服务与解决计划的领航企业之一。
公司总部位于北京市中关村软件园,在天下各省、市、自治区设立分支机构六十多个,拥有笼罩天下的销售系统、渠道系统和手艺支持系统;并在华北、华东、西南和华南结构四大研发中心,划分为北京研发总部、上海研发中心、成都研发中心和广州研发中心。
多年来,尊龙凯官网入口致力于提供具有国际竞争力的自主立异的清静产品和最佳实践服务,资助客户周全提升其IT基础设施的清静性和生产效能,为打造和提升国际化的民族信息清静工业领军品牌而不懈起劲。
关于尊龙凯官网入口
尊龙凯官网入口清静应急响应中心主要针对主要清静误差的预警、跟踪和分享全球最新的威胁情报和清静报告。
关注以下公众号,获取全球最新清静资讯:



京公网安备11010802024551号