在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

國家信息安全漏洞共享平臺收錄兩個 Windows 系統 TCP/IP 高危漏洞,微軟已修復

工程師鄧生 ? 來源:IT之家 ? 作者:騎士 ? 2021-02-18 18:01 ? 次閱讀

2月份,國家信息安全漏洞共享平臺(CNVD)收錄了兩個微軟 Windows 操作系統 TCP/IP 高危漏洞(CNVD-2021-10528,對應 CVE-2021-24074,CNVD-2021-10529,對應 CVE-2021-24086)。IT之家獲悉,公告顯示,目前,漏洞細節尚未公開,微軟已發布升級版本修復上述兩個漏洞。

一、漏洞情況分析

2021 年 2 月 10 日,微軟 Microsoft 在 2 月例行補丁日發布了 2 個 TCP/IP 高危漏洞(CVE-2021-24074/CVE-2021-24086)的補丁,這些漏洞影響絕大部分支持的 Windows 版本中的 TCP/IP 協議棧。

CVE-2021-24074 被標記為遠程代碼執行漏洞,出現此漏洞的原因由于兩個數據包分片之間的 IPv4 選項字段錯誤,導致操作系統 IP 分片重新組裝期間出現超出范圍的讀取和寫入。攻擊者可以通過構造特殊的 IP 源路由數據包觸發漏洞,成功利用此漏洞的攻擊者可能獲得在目標服務器上執行任意代碼的能力。

CVE-2021-24086 被標記為拒絕服務類型,攻擊者可以通過發送多個精心制作的 IPv6 數據包(多個 IP 包頭、無效包頭、多個分片頭等)觸發漏洞,該漏洞利用成功可能導致目標主機發生藍屏。

CNVD 對上述兩個漏洞的綜合評級為 “高危”。

二、漏洞影響范圍

根據微軟官方公布的信息判斷,上述兩個漏洞幾乎影響現有 Windows 操作系統的絕大部分版本,包括:

Windows 7 SP1-Windows10 20H2

Windows Server 2008-Windows Server 20H2

三、漏洞處置建議

綜合技術研判,由于上述兩個漏洞的威脅程度高,范圍廣。攻擊者如果成功利用,可能導致受害組織內部信息系統癱瘓或失守。微軟公司已發布了修復上述兩個漏洞的安全補丁,CNVD 建議用戶開啟 Windows 自動更新程序進行自動修復,或者從微軟官方下載補丁進行手動修復。

責任編輯:PSY

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 微軟
    +關注

    關注

    4

    文章

    6619

    瀏覽量

    104220
  • 信息安全
    +關注

    關注

    5

    文章

    657

    瀏覽量

    38930
  • 漏洞
    +關注

    關注

    0

    文章

    204

    瀏覽量

    15401
收藏 人收藏

    評論

    相關推薦

    對稱加密技術有哪些常見的安全漏洞

    對稱加密技術在實際應用中可能面臨的安全漏洞主要包括: 實現不當: 錯誤的加解密實現、弱隨機數生成器或其他邏輯錯誤都可能導致安全漏洞漏洞利用: 利用已知的弱點或攻擊手段,如理論上可行的分組攻擊或側
    的頭像 發表于 12-16 13:59 ?155次閱讀

    物聯網系統安全漏洞分析

    隨著物聯網技術的快速發展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業自動化,物聯網的應用范圍不斷擴大。然而,隨著物聯網設備的增多,安全問題也日益凸顯。 一、物聯網系統安全漏洞的成因
    的頭像 發表于 10-29 13:37 ?441次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當今數字化世界中,網絡安全變得至關重要。本文將探討如何利用流量數據分析工具來發現和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當行為,并采取適當的措施來保護您的網絡和數據。我們將深入研究IOTA的工作流程,以了解如何準確地分析連接嘗試,并識別可
    的頭像 發表于 09-29 10:19 ?280次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數據泄露或其他形式的
    的頭像 發表于 09-25 10:25 ?456次閱讀

    深入了解 Windows 系統 TCP/IP 參數配置

    ?Windows系統作為廣泛使用的操作系統,正確地配置TCP/IP參數可以優化網絡通信、提高數據傳輸效率、增強
    的頭像 發表于 09-04 17:24 ?420次閱讀

    蘋果macOS 15 Sequoia將修復18年老漏洞,筑牢企業內網安全防線

    8月8日,網絡安全領域傳來重要消息,一長達18年的安全漏洞正在被黑客廣泛利用,以入侵企業內網,威脅企業信息安全。幸運的是,蘋果公司
    的頭像 發表于 08-08 17:16 ?504次閱讀

    CISA緊急公告:需盡快修補微軟Windows漏洞以應對黑客攻擊

    在網絡安全形勢日益嚴峻的今天,美國網絡安全和基礎設施安全局(CISA)于6月14日發出了一份緊急公告,要求美國聯邦教育、科學及文化委員會下屬的各機構在短短三周內,即截至7月4日,必須修補微軟
    的頭像 發表于 06-15 14:47 ?730次閱讀

    Adobe修復35項安全漏洞,主要涉及Acrobat和FrameMaker

    值得關注的是,Adobe對Acrobat及Acrobat Reader軟件的漏洞修復最為重視,共修復了12漏洞,其中9
    的頭像 發表于 05-16 15:12 ?759次閱讀

    微軟五月補丁修復61安全漏洞,含3零日漏洞

    值得注意的是,此次修復并不包含5月2日修復的2微軟Edge漏洞以及5月10日修復的4
    的頭像 發表于 05-15 14:45 ?731次閱讀

    微軟確認4月Windows Server安全更新存在漏洞,或致域控問題

    微軟于昨日公告,承認其 4 月份發布的 Windows Server 安全補丁存在漏洞,該漏洞可能導致 LSASS 進程崩潰,進一步引發域控
    的頭像 發表于 05-09 16:07 ?718次閱讀

    微軟去年提交1128漏洞,&quot;提權&quot;和&quot;遠程代碼執行&quot;最為常見

    據BeyondTrust安全平臺統計顯示,微軟于2023年共報告漏洞1128項,相較于2022年的1292略微下滑5%,但總
    的頭像 發表于 04-29 16:11 ?467次閱讀

    微軟修復兩個已被黑客利用攻擊的零日漏洞

    此次更新的精英賬號“泄露型”安全漏洞(代號:CVE-2024-26234)源于代理驅動程序欺騙漏洞。蘿卜章利用可信的微軟硬件發布證書簽名惡意驅動程序。
    的頭像 發表于 04-10 14:39 ?580次閱讀

    iOS 17.4.1修復安全漏洞,涉及多款iPhone和iPad

     據報道,iOS/iPadOS17.4.1主要解決了Google Project Zero團隊成員Nick Galloway發現并報告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發表于 03-26 10:47 ?771次閱讀

    Cybellum汽車檢測平臺被曝漏洞,官方回復!全球汽車安全監管持續升級

    了業內人士關注。 01知名安全平臺被曝漏洞,官方反應迅速 據報道,星輿實驗室安全研究員@Delikely與中國汽研安全研究員@Imweeke
    的頭像 發表于 02-26 14:12 ?395次閱讀
    Cybellum汽車檢測<b class='flag-5'>平臺</b>被曝<b class='flag-5'>漏洞</b>,官方回復!全球汽車<b class='flag-5'>安全</b>監管持續升級

    蘋果承認GPU存在安全漏洞

    蘋果公司近日確認,部分設備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據報告,iPhone 12和M2 MacBook Air等設備也受到了這一
    的頭像 發表于 01-18 14:26 ?707次閱讀
    主站蜘蛛池模板: 国产呦在线观看视频| 久久狠狠躁免费观看| 国产一区二区精品| 国产女乱淫真高清免费视频 | 中文字幕一区二区三区免费视频 | 天天操狠狠干| 日本一二线不卡在线观看| 综合免费一区二区三区| 日本一区二区不卡视频| 免费播放一区二区三区| 在线麻豆国产传媒60在线观看| 亚洲瑟瑟网| 日本人的色道www免费一区| 久综合| 丁香六月婷婷在线| 天天射天天爽| 成年男人午夜片免费观看| 一区二区三区网站| 国产精品一区在线播放| 五月婷婷久久综合| 日本黄色小视频| 国产你懂的在线| 天天干天天干天天干天天干天天干| 好吊色视频988gao在线观看| 丁香五月缴情在线| 最近2018年中文字幕大全一| 色综合久久天天综合绕观看| 久久噜国产精品拍拍拍拍| 99久在线| 国产欧美日韩va| 久久天天躁狠狠躁夜夜躁综合| 国产一级特黄在线视频| 69性xxxxfreexxxx| 一级做a爱片久久毛片| 涩涩高清无乱码在线观看 | 激情三级视频| 色.www| 国产福利在线观看你懂的| 欧美天天搞| 黑色丝袜美女被视频网站| 中文字幕一区二区三区视频在线|