微软2021年3月补丁星期二修复了82个缺陷,2个零日漏洞

星期二补丁

今天是微软2021年3月补丁程序星期二,并且管理员已经在苦苦应对Microsoft Exchange更新和被黑服务器的问题,请今天对您的IT员工好。

通过今天的更新,Microsoft已修复了82个漏洞,其中10个被分类为“严重”,而72个被分类为“重要”。这些数字不包括本月初发布的7个Microsoft Exchange和33个Chromium Edge漏洞。

今天还修补了两个零日漏洞,这些漏洞已公开披露并已知可用于攻击。

有关非安全Windows更新的信息,您可以阅读有关今天的Windows 10 KB5000808和KB5000802累积更新的信息

Microsoft Exchange ProxyLogon攻击

上周,微软发布了ProxyLogon漏洞的带外安全更新,全球的威胁参与者正在积极使用这些更新来破坏Microsoft Exchange服务器。

威胁行动者利用可公开访问的Web上的Outlook(OWA)服务器上的这些漏洞来安装Web Shell和其他恶意软件。

这些漏洞通过以下CVE进行跟踪:

Microsoft已发布了当前支持的Microsoft Exchange累积更新和不支持的早期版本的安全更新。

虽然安装更新将防止服务器受到威胁,但攻击已如此普遍,管理员应分析所有Exchange服务器以查找在安装修补程序之前可能已发生的攻击。

Microsoft已经发布了一个名为Test-ProxyLogon.ps1的PowerShell脚本,该脚本 将检查Exchange HttpProxy日志,Exchange日志文件和Windows应用程序事件日志中的危害指示器(IOC)。

Microsoft还更新了Microsoft Defender,以检测与这些攻击相关的Web Shell和其他IOC。

他们的独立 Microsoft安全扫描程序(MSERT)工具已更新 ,可以为不使用Microsoft Defender的用户检测Web Shell和其他IOC。

通过零日漏洞修复程序,Microsoft还发布了针对攻击中未利用的三个Microsoft Exchange漏洞的修复程序:

修复了其他两个零日漏洞

微软今天还修复了另外两个零日漏洞,其中一个已公开用于攻击。

1月份,Google透露Lazarus小组正在使用受损的Visual Studio项目和未知的零时差攻击对安全研究人员进行攻击。 

今年2月,韩国网络安全公司Enki透露,威胁者在攻击中使用了Internet Explorer的零日漏洞 来安装自定义后门。

此漏洞被跟踪为“ CVE-2021-26411  -Internet Explorer内存损坏漏洞”,现已修复。

今天修复的另一个零日漏洞被跟踪为“ CVE-2021-27077  -Windows Win32k特权提升漏洞”。

在Microsoft最初表示不会修复此漏洞后,趋势科技零日计划于1月份公开披露了此漏洞。

更新:我们错误地指出在攻击中使用了CVE-2021-27077零时差。它只是公开披露的。

其他公司的最新更新

其他在三月份发布更新的供应商包括:

  • Adobe发布了Adobe Creative Cloud Desktop,Framemaker和Connect的安全更新
  • Android的三月安全更新已于 上周发布
  • 苹果  昨天发布了iOS,macOS,watchOS和Safari更新。
  • 思科 发布了许多产品的安全更新
  • SAP 发布了2021年3月的安全更新。
  • VMware 发布了View Planner工具的安全更新

2021年3月补丁星期二的安全更新

以下是2021年3月补丁星期二更新中已解决的漏洞和已发布的通报的完整列表。要访问每个漏洞及其影响的系统的完整描述,您可以在此处查看完整的报告。

标签CVE IDCVE标题严重程度
Application VirtualizationCVE-2021-26890应用程序虚拟化远程执行代码漏洞重要的
AzureCVE-2021-27075Azure虚拟机信息泄露漏洞重要的
Azure SphereCVE-2021-27074Azure Sphere未签名代码执行漏洞关键的
Azure SphereCVE-2021-27080Azure Sphere未签名代码执行漏洞关键的
IE浏览器CVE-2021-27085Internet Explorer远程执行代码漏洞重要的
IE浏览器CVE-2021-26411Internet Explorer内存损坏漏洞关键的
Microsoft ActiveXCVE-2021-26869Windows ActiveX安装程序服务信息泄露漏洞重要的
Chromium上的Microsoft EdgeCVE-2021-21173Chromium CVE-2021-21173:网络内部的侧通道信息泄漏未知
Chromium上的Microsoft EdgeCVE-2021-21172Chromium CVE-2021-21172:文件系统API中的策略执行不足未知
Chromium上的Microsoft EdgeCVE-2021-21169Chromium CVE-2021-21169:V8中的越界内存访问未知
Chromium上的Microsoft EdgeCVE-2021-21170Chromium CVE-2021-21170:加载程序中的安全性UI不正确未知
Chromium上的Microsoft EdgeCVE-2021-21171Chromium CVE-2021-21171:TabStrip和导航中的安全性UI不正确未知
Chromium上的Microsoft EdgeCVE-2021-21175铬CVE-2021-21175:站点隔离中的实施不当未知
Chromium上的Microsoft EdgeCVE-2021-21176铬CVE-2021-21176:在全屏模式下实施不当未知
Chromium上的Microsoft EdgeCVE-2021-21177铬CVE-2021-21177:自动填充中的策略执行不足未知
Chromium上的Microsoft EdgeCVE-2021-21174铬CVE-2021-21174:在Referrer中实施不当未知
Chromium上的Microsoft EdgeCVE-2021-21178铬CVE-2021-21178:在合成中执行不当未知
Chromium上的Microsoft EdgeCVE-2021-21161铬CVE-2021-21161:TabStrip中的堆缓冲区溢出未知
Chromium上的Microsoft EdgeCVE-2021-21162铬CVE-2021-21162:在WebRTC中免费使用未知
Chromium上的Microsoft EdgeCVE-2021-21160铬CVE-2021-21160:WebAudio中的堆缓冲区溢出未知
Chromium上的Microsoft EdgeCVE-2020-27844铬CVE-2020-27844:OpenJPEG中的堆缓冲区溢出未知
Chromium上的Microsoft EdgeCVE-2021-21159铬CVE-2021-21159:TabStrip中的堆缓冲区溢出未知
Chromium上的Microsoft EdgeCVE-2021-21163Chromium CVE-2021-21163:在阅读器模式下数据验证不足未知
Chromium上的Microsoft EdgeCVE-2021-21167铬CVE-2021-21167:在书签中免费使用未知
Chromium上的Microsoft EdgeCVE-2021-21168Chromium CVE-2021-21168:appcache中的策略执行不足未知
Chromium上的Microsoft EdgeCVE-2021-21166Chromium CVE-2021-21166:音频中的对象生命周期问题未知
Chromium上的Microsoft EdgeCVE-2021-21164Chromium CVE-2021-21164:Chrome中的iOS数据验证不足未知
Chromium上的Microsoft EdgeCVE-2021-21165铬CVE-2021-21165:音频中的对象生命周期问题未知
Chromium上的Microsoft EdgeCVE-2021-21189铬CVE-2021-21189:付款中的政策执行不足未知
Chromium上的Microsoft EdgeCVE-2021-21181铬CVE-2021-21181:自动填充中的侧通道信息泄漏未知
Chromium上的Microsoft EdgeCVE-2021-21186Chromium CVE-2021-21186:QR扫描中的策略执行不足未知
Chromium上的Microsoft EdgeCVE-2021-21190Chromium CVE-2021-21190:在PDFium中未初始化使用未知
Chromium上的Microsoft EdgeCVE-2021-21183Chromium CVE-2021-21183:性能API中的实现不当未知
Chromium上的Microsoft EdgeCVE-2021-21185Chromium CVE-2021-21185:扩展中的策略执行不足未知
Chromium上的Microsoft EdgeCVE-2021-21187Chromium CVE-2021-21187:URL格式中的数据验证不足未知
Chromium上的Microsoft EdgeCVE-2021-21182Chromium CVE-2021-21182:导航中的策略执行不足未知
Chromium上的Microsoft EdgeCVE-2021-21180铬CVE-2021-21180:在标签搜索中免费使用未知
Chromium上的Microsoft EdgeCVE-2021-21184Chromium CVE-2021-21184:性能API中的实现不当未知
Chromium上的Microsoft EdgeCVE-2021-21179铬CVE-2021-21179:在网络内部免费使用未知
Chromium上的Microsoft EdgeCVE-2021-21188铬CVE-2021-21188:闪烁后免费使用未知
Microsoft Exchange服务器CVE-2021-26412Microsoft Exchange Server远程执行代码漏洞关键的
Microsoft Exchange服务器CVE-2021-27065Microsoft Exchange Server远程执行代码漏洞关键的
Microsoft Exchange服务器CVE-2021-27078Microsoft Exchange Server远程执行代码漏洞重要的
Microsoft Exchange服务器CVE-2021-26854Microsoft Exchange Server远程执行代码漏洞重要的
Microsoft Exchange服务器CVE-2021-26857Microsoft Exchange Server远程执行代码漏洞关键的
Microsoft Exchange服务器CVE-2021-26855Microsoft Exchange Server远程执行代码漏洞关键的
Microsoft Exchange服务器CVE-2021-26858Microsoft Exchange Server远程执行代码漏洞重要的
Microsoft Graphics ComponentCVE-2021-26863Windows Win32k特权提升漏洞重要的
Microsoft Graphics ComponentCVE-2021-27077Windows Win32k特权提升漏洞重要的
Microsoft Graphics ComponentCVE-2021-26861Windows图形组件远程执行代码漏洞重要的
Microsoft Graphics ComponentCVE-2021-26876OpenType字体解析远程代码执行漏洞关键的
Microsoft Graphics ComponentCVE-2021-26875Windows Win32k特权提升漏洞重要的
Microsoft Graphics ComponentCVE-2021-26868Windows图形组件特权提升漏洞重要的
Microsoft OfficeCVE-2021-24108Microsoft Office远程执行代码漏洞重要的
Microsoft OfficeCVE-2021-27058Microsoft Office ClickToRun远程执行代码漏洞重要的
Microsoft OfficeCVE-2021-27059Microsoft Office远程执行代码漏洞重要的
Microsoft Office ExcelCVE-2021-27053Microsoft Excel远程执行代码漏洞重要的
Microsoft Office ExcelCVE-2021-27054Microsoft Excel远程执行代码漏洞重要的
Microsoft Office ExcelCVE-2021-27057Microsoft Office远程执行代码漏洞重要的
Microsoft Office PowerPointCVE-2021-27056Microsoft PowerPoint远程执行代码漏洞重要的
Microsoft Office SharePointCVE-2021-27052Microsoft SharePoint Server信息泄露漏洞重要的
Microsoft Office SharePointCVE-2021-24104Microsoft SharePoint欺骗漏洞重要的
Microsoft Office SharePointCVE-2021-27076Microsoft SharePoint Server远程执行代码漏洞重要的
Microsoft Office VisioCVE-2021-27055Microsoft Visio安全功能绕过漏洞重要的
Microsoft Windows Codecs LibraryCVE-2021-27050HEVC视频扩展远程执行代码漏洞重要的
Microsoft Windows Codecs LibraryCVE-2021-27049HEVC视频扩展远程执行代码漏洞重要的
Microsoft Windows Codecs LibraryCVE-2021-26884Windows Media照片编解码器信息泄露漏洞重要的
Microsoft Windows Codecs LibraryCVE-2021-27051HEVC视频扩展远程执行代码漏洞重要的
Microsoft Windows Codecs LibraryCVE-2021-27062HEVC视频扩展远程执行代码漏洞重要的
Microsoft Windows Codecs LibraryCVE-2021-24110HEVC视频扩展远程执行代码漏洞重要的
Microsoft Windows Codecs LibraryCVE-2021-24089HEVC视频扩展远程执行代码漏洞关键的
Microsoft Windows Codecs LibraryCVE-2021-27061HEVC视频扩展远程执行代码漏洞关键的
Microsoft Windows Codecs LibraryCVE-2021-27048HEVC视频扩展远程执行代码漏洞重要的
Microsoft Windows Codecs LibraryCVE-2021-27047HEVC视频扩展远程执行代码漏洞重要的
Microsoft Windows Codecs LibraryCVE-2021-26902HEVC视频扩展远程执行代码漏洞关键的
Power BICVE-2021-26859Microsoft Power BI信息泄露漏洞重要的
Role: DNS ServerCVE-2021-27063Windows DNS服务器拒绝服务漏洞重要的
Role: DNS ServerCVE-2021-26893Windows DNS服务器远程执行代码漏洞重要的
Role: DNS ServerCVE-2021-26897Windows DNS服务器远程执行代码漏洞关键的
Role: DNS ServerCVE-2021-26894Windows DNS服务器远程执行代码漏洞重要的
Role: DNS ServerCVE-2021-26895Windows DNS服务器远程执行代码漏洞重要的
Role: DNS ServerCVE-2021-26896Windows DNS服务器拒绝服务漏洞重要的
Role: Hyper-VCVE-2021-26877Windows DNS服务器远程执行代码漏洞重要的
Role: Hyper-VCVE-2021-26867Windows Hyper-V远程执行代码漏洞关键的
Role: Hyper-VCVE-2021-26879Windows NAT拒绝服务漏洞重要的
Visual StudioCVE-2021-27084Visual Studio Code Java扩展包远程执行代码漏洞重要的
Visual StudioCVE-2021-21300Git for Visual Studio远程执行代码漏洞关键的
Visual Studio CodeCVE-2021-27060Visual Studio代码远程执行代码漏洞重要的
Visual Studio CodeCVE-2021-27081Visual Studio Code ESLint扩展远程执行代码漏洞重要的
Visual Studio CodeCVE-2021-27083Visual Studio Code远程执行代码的远程开发扩展漏洞重要的
Visual Studio CodeCVE-2021-27082用于Visual Studio代码远程代码执行漏洞的Quantum开发套件重要的
Windows管理中心CVE-2021-27066Windows管理中心安全功能绕过漏洞重要的
Windows Container Execution AgentCVE-2021-26891Windows容器执行代理特权提升漏洞重要的
Windows Container Execution AgentCVE-2021-26865Windows容器执行代理特权提升漏洞重要的
Windows DirectXCVE-2021-24095DirectX特权提升漏洞重要的
Windows错误报告CVE-2021-24090Windows错误报告特权提升漏洞重要的
Windows事件跟踪CVE-2021-24107Windows事件跟踪信息泄露漏洞重要的
Windows事件跟踪CVE-2021-26872Windows事件跟踪特权提升漏洞重要的
Windows事件跟踪CVE-2021-26901Windows事件跟踪特权提升漏洞重要的
Windows事件跟踪CVE-2021-26898Windows事件跟踪特权提升漏洞重要的
Windows可扩展固件接口CVE-2021-26892Windows可扩展固件接口安全功能绕过漏洞重要的
Windows文件夹重定向CVE-2021-26887Microsoft Windows文件夹重定向特权提升漏洞重要的
Windows安装程序CVE-2021-26862Windows Installer特权提升漏洞重要的
Windows媒体CVE-2021-26881Microsoft Windows Media Foundation远程执行代码漏洞重要的
Windows重叠式筛选器CVE-2021-26874Windows覆盖筛选器特权提升漏洞重要的
Windows重叠式筛选器CVE-2021-26860Windows App-V覆盖筛选器特权提升漏洞重要的
Windows打印后台处理程序组件CVE-2021-1640Windows Print Spooler特权提升漏洞重要的
Windows打印后台处理程序组件CVE-2021-26878Windows Print Spooler特权提升漏洞重要的
Windows Projected文件系统筛选器驱动程序CVE-2021-26870Windows Projected文件系统特权提升漏洞重要的
Windows注册表CVE-2021-26864Windows虚拟注册表提供程序特权提升漏洞重要的
Windows远程访问APICVE-2021-26882远程访问API特权提升漏洞重要的
Windows存储空间控制器CVE-2021-26880存储空间控制器特权提升漏洞重要的
Windows Update助手CVE-2021-27070Windows 10 Update Assistant特权提升漏洞重要的
Windows更新堆栈CVE-2021-1729Windows Update堆栈安装特权提升漏洞重要的
Windows更新堆栈CVE-2021-26889Windows Update堆栈特权提升漏洞重要的
Windows更新堆栈CVE-2021-26866Windows Update Service特权提升漏洞重要的
Windows UPnP设备主机CVE-2021-26899Windows UPnP设备主机特权提升漏洞重要的
Windows用户配置文件服务CVE-2021-26873Windows用户配置文件服务特权提升漏洞重要的
Windows用户配置文件服务CVE-2021-26886用户配置文件服务拒绝服务漏洞重要的
Windows WalletServiceCVE-2021-26871Windows WalletService特权提升漏洞重要的
Windows WalletServiceCVE-2021-26885Windows WalletService特权提升漏洞重要的
Windows Win32KCVE-2021-26900Windows Win32k特权提升漏洞重要的

*编译:Domino

*来自:bleepingcomputer