专栏名称: 腾讯安全威胁情报中心
御见威胁情报中心,是一个涵盖全球多维数据的情报分析、威胁预警分析平台。依托顶尖安全专家团队支撑,帮助安全分析人员快速、准确对可疑事件进行预警、溯源分析。
目录
相关文章推荐
51好读  ›  专栏  ›  腾讯安全威胁情报中心

微软发布2021年11月安全更新,修复被野外利用的高危漏洞2个,腾讯安全专家建议用户尽快安装补丁

腾讯安全威胁情报中心  · 公众号  ·  · 2021-11-10 10:39

正文


长按二维码关注

腾讯安全威胁情报中心


11月10日,微软如期发布了11月例行安全更新,修复Windows、Office等系列产品和组件中至少55个安全漏洞。本月安全更新修复了6个0day,55个漏洞中有6个被评为“严重”,重要级49个。按漏洞类型分,含远程代码执行漏洞15个,权限提升20个,信息泄露漏洞10个,拒绝服务3个,安全功能绕过2个。


被积极利用的漏洞针对 Microsoft Exchange 和 Excel。腾讯安全专家建议所有用户尽快升级安装补丁,推荐采用Windows更新、或腾讯电脑管家、腾讯零信任iOA的漏洞扫描修复功能安装补丁。


本月安全更新涉及以下组件:

  • 3D Viewer

  • Azure

  • Azure RTOS

  • Azure Sphere

  • Microsoft Dynamics

  • Microsoft Edge(基于 Chromium)

  • Microsoft Exchange Server

  • Microsoft Office

  • Microsoft Office Access

  • Microsoft Office Excel

  • Microsoft Office SharePoint

  • Microsoft Office Word

  • Microsoft Windows 编解码器库

  • Microsoft Windows

  • Power BI

  • 角色:Windows Hyper-V

  • Visual Studio

  • Visual Studio Code

  • Windows Active Directory

  • Windows COM

  • Windows Core Shell

  • Windows Cred SSProvider Protocol

  • Windows Defender

  • Windows 桌面桥

  • Windows 诊断中心

  • Windows Fastfat 驱动程序

  • Windows Feedback Hub

  • Windows Hello

  • Windows Installer

  • Windows Kernel

  • Windows NTFS

  • Windows RDP

  • Windows Scripting







请到「今天看啥」查看全文