千家信息网

如何进行Microsoft Defender远程代码执行CVE-2021-1647漏洞分析

发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,本篇文章给大家分享的是有关如何进行Microsoft Defender远程代码执行CVE-2021-1647漏洞分析,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多
千家信息网最后更新 2025年01月20日如何进行Microsoft Defender远程代码执行CVE-2021-1647漏洞分析

本篇文章给大家分享的是有关如何进行Microsoft Defender远程代码执行CVE-2021-1647漏洞分析,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。

2021年1月,星云攻防实验室监测到Microsoft发布了Microsoft Defender 缓冲区溢出漏洞的风险通告,该漏洞编号为CVE-2021-1647,漏洞等级:高危。

攻击者通过构造特殊的PE文件,可造成Microsoft Defender 远程代码执行。

漏洞描述

Windows Defender 在利用内置模拟执行组件扫描可执行文件时,存在一处堆溢出漏洞。攻击者可通过向目标受害者发送邮件或恶意链接等方式诱导受害者下载攻击者构造的恶意文件,从而使 Windows Defender 在自动扫描恶意文件时触发利用该漏洞,最终控制受害者计算机。

该漏洞目前有在野利用,谨防微信接收陌生文件,微信会自动下载放到download目录,Windows Defender扫描后会自动触发恶意文件从而弹出cmd。

受影响版本

-Microsoft:Microsoft Defender:Windows 8.1 for 32-bit systems

-Microsoft:Microsoft Defender:Windows 7 for x64-based Systems Service Pack 1

-Microsoft:Microsoft Defender:Windows 7 for 32-bit Systems Service Pack 1

-Microsoft:Microsoft Defender:Windows Server 2016 (Server Core installation)

-Microsoft:Microsoft Defender:Windows Server 2016

-Microsoft:Microsoft Defender:Windows 10 Version 1607 for x64-based Systems

-Microsoft:Microsoft Defender:Windows 10 Version 1607 for 32-bit Systems

-Microsoft:Microsoft Defender:Windows 10 for x64-based Systems

-Microsoft:Microsoft Defender:Windows 10 for 32-bit Systems

-Microsoft:Microsoft Defender:Windows Server, version 20H2 (Server Core Installation)

-Microsoft:Microsoft Defender:Windows 10 Version 20H2 for ARM64-based Systems

-Microsoft:Microsoft Defender:Windows 10 Version 20H2 for 32-bit Systems

-Microsoft:Microsoft Defender:Windows 10 Version 20H2 for x64-based Systems

-Microsoft:Microsoft Defender:Windows Server, version 2004 (Server Core installation)

-Microsoft:Microsoft Defender:Windows 10 Version 2004 for x64-based Systems

-Microsoft:Microsoft Defender:Windows 10 Version 2004 for ARM64-based Systems

-Microsoft:Microsoft Defender:Windows 10 Version 2004 for 32-bit Systems

-Microsoft:Microsoft Defender:Windows Server, version 1909 (Server Core installation)

-Microsoft:Microsoft Defender:Windows 10 Version 1909 for ARM64-based Systems

-Microsoft:Microsoft Defender:Windows 10 Version 1909 for x64-based Systems

-Microsoft:Microsoft Defender:Windows 10 Version 1909 for 32-bit Systems

-Microsoft:Microsoft Defender:Windows Server 2019 (Server Core installation)

-Microsoft:Microsoft Defender:Windows Server 2019

-Microsoft:Microsoft Defender:Windows 10 Version 1809 for ARM64-based Systems

-Microsoft:Microsoft Defender:Windows 10 Version 1809 for x64-based Systems

-Microsoft:Microsoft Defender:Windows 10 Version 1809 for 32-bit Systems

-Microsoft:Microsoft Defender:Windows 10 Version 1803 for ARM64-based Systems

-Microsoft:Microsoft Defender:Windows 10 Version 1803 for x64-based Systems

-Microsoft:Microsoft Defender:Windows 10 Version 1803 for 32-bit Systems

-Microsoft:Microsoft System Center 2012 Endpoint Protection

-Microsoft:Microsoft Security Essentials

-Microsoft:Microsoft System Center 2012 R2 Endpoint Protection

-Microsoft:Microsoft System Center Endpoint Protection

-Microsoft:Microsoft Defender:Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)

-Microsoft:Microsoft Defender:Windows Server 2008 for 32-bit Systems Service Pack 2

-Microsoft:Microsoft Defender:Windows RT 8.1

-Microsoft:Microsoft Defender:Windows 8.1 for x64-based systems

-Microsoft:Microsoft Defender:Windows Server 2012 R2 (Server Core installation)

-Microsoft:Microsoft Defender:Windows Server 2012 R2

-Microsoft:Microsoft Defender:Windows Server 2012 (Server Core installation)

漏洞级别

高危

修复建议

1、进行一键更新。应及时进行Microsoft Windows版本更新并且保持Windows自动更新开启。

Windows server / Windows 检测并开启Windows自动更新流程如下:

  • 点击开始菜单,在弹出的菜单中选择"控制面板"进行下一步。

  • 点击控制面板页面中的"系统和安全",进入设置。

  • 在弹出的新的界面中选择"windows update"中的"启用或禁用自动更新"。

  • 然后进入设置窗口,展开下拉菜单项,选择其中的自动安装更新(推荐) 。

2、临时修补建议

自行寻找符合操作系统版本的漏洞补丁,并进行补丁下载安装。

以上就是如何进行Microsoft Defender远程代码执行CVE-2021-1647漏洞分析,小编相信有部分知识点可能是我们日常工作会见到或用到的。希望你能通过这篇文章学到更多知识。更多详情敬请关注行业资讯频道。

漏洞 文件 更新 恶意 代码 受害者 攻击者 版本 菜单 控制 攻击 选择 漏洞分析 分析 建议 更多 知识 篇文章 系统 补丁 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 大话西游2服务器在哪个区 gkfmt4代理服务器安装不上 网络安全宣传活动开幕 互联网高科技行业公司 电信架设服务器国外无法访问 桌面程序用哪个数据库 我的世界服务器建造主城代码 蜗牛星际无损服务器电源 众恒全华网络技术有限总公司 go数据库怎么用 门户网站 数据库设计 关系型数据库的共同特点 数据库学号前后不能有空格 戴尔服务器经销商 大连 安装win7选择网络安全模式 网络安全法的发布 信息技术与网络技术结合的产物 华强北三星服务器内存 怎么做手机软件开发公司 信息部服务器管理条例 抚州物理服务器费用多少 App 带数据库如何发布 网络安全事件如何防范措施 金山区网络技术开发供应商 倾杉网络技术 网络安全和信息化保密管理 软件开发分哪几个步骤 贵阳市bim软件开发工程 深圳讯帮网络技术有限公司 数据库中间表命名规范
0