• 分类3000+
  • 产品3000+
  • 服务3000+
  • 厂商3000+
  • 学校3000+
  • 智慧校园疑难问题
    大家一起去解决
教育数字化知识图谱

登录查询教育数字化知识信息

点击刷新

打开微信扫一扫

海贝达科技(北京)有限公司 教育数字化知识图谱

资讯

共计98678条
首页 资讯 关于“微软产品2021年12月安全漏洞”网络安全风险预警通报

关于“微软产品2021年12月安全漏洞”网络安全风险预警通报

类型:新闻动态 来源:内蒙古医科大学 2021-12-17
关联: 内蒙古医科大学 收藏 0人收藏 咨询

各单位、各部门:

近日,微软发布了 2021 12 月月份例行安全公告,修复了其多款产品存在的 64 个安全漏洞。受影响的产品包括: Windows11 29 个)、 Windows Server 2022 29 个)、 Windows10 21H1 30 个)、 Windows 10 20H2&Windows server v20H2 30 个)、 Windows 10 2004 & Windows Server1 v2004 30 个)、 Windows 8.1&Server 2012 R2 21 个)、 Windows Server 2012 21 个)、 Windows RT 8.1 21 个)和 Microsoft Office-related software 6 个)。

利用上述漏洞,攻击者可绕过安全功能限制,获取敏感信息,提升权限,远程执行代码或发起拒绝服务攻击等。请各单位、各部门结合自身实际情况及时排查,在确保网络和信息系统安全稳定运行的前提下,尽快下载并安装更新补丁,避免引发漏洞相关的安全事件。

附件:

CVE 编号

公告标题

最高严重等级和漏洞影响

受影响的软件

CVE-2021-43215

iSNS 服务器内存损坏漏洞

严重

远程代码执行

Windows 11

Server 2022

Server,version 20H2

Server,version 2004

Server 2019

Windows 10

Server 2016

Server 2012 R2

Server 2012

Windows 8.1

CVE-2012-43880

Windows Mobile Device Management 权限提升漏洞

重要

特权提升

Windows 11

CVE-2021-43217

Windows Encrypting File System EFS )远程代码执行漏洞

严重

远程代码执行

Windows 11

Server 2022

Server,version 20H2

Server,version 2004

Server 2019

Windows 10

Server 2016

Server 2012 R2

Server 2012

Windows 8.1

CVE-2021-43233

Remote Desktop Client 远程代码执行漏洞

严重

远程代码执行

Windows 11

Server 2022

Server,version 20H2

Server,version 2004

Server 2019

Windows 10

Server 2016

Server 2012 R2

Server 2012

Windows 8.1

CVE-2021-43240

NTFS Set Short Name 提升权限漏洞

重要

特权提升

Windows 11

Server 2022

Server,version 20H2

Server,version 2004

Windows 2010

CVE-2021-41333

Windows Print Spooler 权限提升漏洞

重要

特权提升

Windows 11

Server 2022

Server,version 20H2

Server,version 2004

Server 2019

Windows 10

Server 2016

Server 2012 R2

Server 2012

Windows 8.1

CVE-2021-43883

Windows Installers 权限提升漏洞

重要

特权提升

Windows 11

Server 2022

Server,version 20H2

Server,version 2004

Server 2019

Windows 10

Server 2016

Server 2012 R2

Server 2012

Windows 8.1

CVE-2021-42309

Microsoft SharePoint Server 远程代码执行漏洞

重要

特权提升

SharePoint Server

Subscription Edition

SharePoint Foundation 2013

SharePoint Enterprise Server 2016

SharePoint Server 2019

CVE-2012-43256

Microsoft Excel 远程代码执行漏洞

重要

特权提升

Excel 2016

Excel 2013

Office Web Apps Server 2013

Office Online Server

365 Apps Enterprise

Office LTSC 2021

免费咨询

海贝达科技(北京)有限公司 教育数字化知识图谱

微信订阅号

咨询顾问

Copyright@2024 EduDigital123.COM 教育数字化知识图谱
京公网安备11011502038001 京ICP备2024042673号-3