• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们
docurl=/cn/Products___Technology/Products/IP_Security/Security_Research/Home/Notice/Notice/202112/1519549_30003_0.htm

微软 Windows Defender远程代码执行漏洞安全通告(CVE-2021-1647)

【发布时间:2021-12-30】

https://ss0.bdstatic.com/70cFvHSh_Q1YnxGkpoWK1HF6hhy/it/u=1312646315,612130675&fm=26&gp=0.jpg

威胁预警团队

2021/01/13


1. 漏洞综述

1.1 漏洞背景

Windows Defender,是微软官方发布的反病毒软件,可以运行在Windows XP和Windows Server 2003操作系统上,目标已经内置在Windows Vista及之后的Windows版本中。

2021年1月8日,新华三攻防实验室威胁预警团队监测到微软官方发布了安全公告,通报了Windows Defender存在远程代码执行漏洞,漏洞编号为CVE-2021-1647,漏洞等级,高危。

1.2 漏洞原理

Windows Defender中存在远程代码执行漏洞,攻击者可以通过向目标机器发送邮件或恶意链接等方式诱导受害者下载攻击者构造的恶意文件。当Windows Defender在自动扫描时,扫描到该恶意文件就会触发漏洞,在受害者机器上执行任意代码。根据微软官方描述,目前已经发现CVE-2021-1647的在野利用,请广大用户尽快进行补丁更新。

1.3 漏洞复现

搭建Windows 10版本环境并开启Windows Defender组件,当Windows Defender扫描到该恶意文件时,将会弹出命令行。

2. 影响范围

受影响版本:

Windows 7 SP1

Windows 8.1

Windows RT 8.1

Windows 10

Windows 10 Version 1607, 1803, 1809, 1909, 2004, 20H2

Windows Server 2008 SP2

Windows Server 2008 R2 SP1

Windows Server 2012, 2012R2 ,2016, 2019

Windows Server Version 1909,2004, 20h2

3. 官方补丁

官方发布的最新版本已经修复了此漏洞,请受影响的用户尽快进行补丁更新。补丁下载地址:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-1667

新华三官网
联系我们