您的需求已经提交,我们将在48小时内联系您
全国服务热线:400-1000-221
确定
免费享受企业级云安全服务
获取手机验证码
{{message}}
免费试用

CVE-2021-1647:Microsoft Defender远程代码执行漏洞

作者:
发布时间:2021-01-14

  2021年1月13日,微软发布补丁修复了多个漏洞,其中包含Microsoft Defender远程代码执行漏洞(CVE-2021-1647),官方评级高危。目前微软官方已提供相应的月度安全补丁以修复该漏洞。

  漏洞描述

  微软官方于2021年1月13日发布安全更新,其中修复了一个Microsoft Defender远程代码执行漏洞(CVE-2021-1647),攻击者需要通过构造恶意的PE文件,通过钓鱼邮件链接等方式使受害者获取到该恶意文件,从而触发Microsoft Defender自动对该文件进行解析,最终造成远程代码执行。

  漏洞评级

  CVE-2021-1647 高危

  影响版本

  Windows Server, version 20H2 (Server Core Installation)

  Windows Server, version 2004 (Server Core installation)

  Windows Server, version 1909 (Server Core installation)

  Windows Server 2019 (Server Core installation)

  Windows Server 2019

  Windows Server 2016 (Server Core installation)

  Windows Server 2016

  Windows Server 2012 R2 (Server Core installation)

  Windows Server 2012 R2

  Windows Server 2012 (Server Core installation)

  Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)

  Windows Server 2008 for 32-bit Systems Service Pack 2

  安全建议

  1、前往微软官方下载相应补丁进行更新:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-1647

  相关链接

  https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-1647

标签: