لیست جامع آسیب‌پذیری‌های مایکروسافت به همراه وصله‌های امنیتی

شرکت مایکروسافت در روز سه‌شنبه ۲۵ آبان ماه، در مجموع ۵۵ آسیب‌پذیری را در ۱۲ دسته، از طریق بروزرسانی امنیتی برطرف کرد. در بین این آسیب‌پذیری‌ها، شش مورد از درجه اهمیت critical یا حیاتی برخوردار هستند و مابقی مهم (important) تلقی شده‌اند. این آسیب‌پذیری‌ها در پنج دسته قرار می‌گیرند:

  • افزایش سطح دسترسی (Privilege Escalation)
  • منع سرویس (Denial Of Service)
  • Spoofing
  • افشای اطلاعات (Information Disclosure)
  • دور زدن راهکارهای امنیتی (Security Feature Bypass)
  • اجرای کد از راه دور (Remote Code Execution)

 

بنابر اعلام مایکروسافت، ۶ مورد از آسیب‌پذیری‌های اعلام شده، آسیب‌پذیری Zero-Day بوده است که دو عدد از این آسیب‌پذیری‌ها به صورت پیوسته و فعالانه توسط مهاجمین مورد استفاده قرار گرفته‌اند و توصیه اکید می‌گردد هرچه سریعتر برای بروزرسانی سیستم‌ها اقدام شود. این دو آسیب‌پذیری عبارتند از:

آسیب‌پذیری CVE-2021-42292 از درجه مهم و از نوع Security Feature Bypass بوده، امتیاز CVSS : 7.8 را به خود اختصاص داده و در نرم‌افزارهای Microsoft Excel نسخه‌های ۲۰۱۳ تا ۲۰۲۱ وجود دارد.

آسیب‌پذیری CVE-2021-42321 از درجه بحرانی و از نوع اجرای کد از راه دور (Remote Code Execution) بوده، امتیاز CVSS : 8.8 را به خود اختصاص داده و در Microsoft Exchange وجود دارد. شرکت مایکروسافت قبل از ارائه بروزرسانی برای برطرف کردن این آسیب‌پذیری در ماه سپتامبر، ویژگی جدیدی به نام EM (Exchange Mitigation) را به سرورهای Exchange اضافه کرد. این راهکار موقتی بوده و به همین دلیل مایکروسافت در به‌روزرسانی این ماه این آسیب‌پذیری Zero-Day را وصله کرد. در نتیجه به تمامی نیروهای مربوطه توصیه اکید می‌گردد به هیچ وجه به تنها به فعال کردن ویژگی EM بر روی سرورهای Exchange اکتفا نکرده و هر چه سریعتر به‌روزرسانی‌های ارائه شده نصب شود.

 

در ادامه لیستی جامع از آسیب‌پذیری‌ها به همراه وصله‌های امنیتی ارائه می‌گردد:

  • Microsoft SharePoint Enterprise Server 2013 Service Pack 1 (SP1) Remote Code Execution (RCE) Vulnerability – November 2021

 

Severity: Critical

 

CVE-2021-40442

 

Patches:

https://msrc.microsoft.com/update-guide/en-us

 

  • Microsoft Office and Microsoft Office Services and Web Apps Security Update – November 2021

 

Severity: Critical

 

CVE-2021-40442

 

Patches:

https://msrc.microsoft.com/update-guide/en-us

 

  • Microsoft Exchange Server Remote Code Execution (RCE) Vulnerability – November 2021

 

Severity: Critical

 

CVE-2021-42321

 

Patches:

https://support.microsoft.com/help/5007409

 

  • Microsoft Dynamics 365 Security Update – November 2021

 

Severity: Serious

 

CVE-2021-42316

 

Patches:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-42316

 

  • Microsoft Visual Studio Code Elevation of Privilege Vulnerability – November 2021

 

Severity: Critical

 

CVE-2021-41349

CVE-2021-42305

 

Patches:

https://support.microsoft.com/help/5007409

 

  • Microsoft Visual Studio Code Security Update – November 2021

 

Severity: Critical

 

CVE-2021-3711

CVE-2021-42277

CVE-2021-42319

 

Patches:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-3711

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-42277

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-42319

https://aka.ms/vs/14/release/5007275

 

  • Microsoft Windows Security Update – November 2021

 

Severity: Critical

 

CVE-2021-26443

CVE-2021-36957

CVE-2021-38631

CVE-2021-38665

CVE-2021-38666

CVE-2021-41356

CVE-2021-41366

CVE-2021-41367

CVE-2021-41370

CVE-2021-41371

CVE-2021-41377

CVE-2021-41378

CVE-2021-41379

CVE-2021-42274

CVE-2021-42275

CVE-2021-42276

CVE-2021-42277

CVE-2021-42279

CVE-2021-42280

CVE-2021-42283

CVE-2021-42284

CVE-2021-42285

CVE-2021-42286

CVE-2021-42288

 

Patches:

KB5007186

KB5007189

KB5007192

KB5007205

KB5007206

KB5007207

KB5007215

KB5007233

KB5007236

KB5007245

KB5007246

KB5007247

KB5007255

KB5007260

 

  • Microsoft Active Directory Domain Services (AD DS) Elevation of Privilege Vulnerability – November 2021

 

Severity: Critical

 

CVE-2021-42278

CVE-2021-42282

CVE-2021-42287

CVE-2021-42291

 

Patches:

 

KB5007186

KB5007189

KB5007192

KB5007205

KB5007206

KB5007207

KB5007215

KB5007233

KB5007236

KB5007245

KB5007246

KB5007247

KB5007255

KB5007260

KB5007263

 

  • Microsoft Windows Defender Remote Code Execution (RCE) Vulnerability – November 2021

 

Severity: Critical

 

CVE-2021-42298

 

Patches:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-42298

 

 

منابع:

 

https://msrc.microsoft.com/update-guide/en-us

https://msrc.microsoft.com/update-guide/releaseNote/2021-Nov

https://www.tenable.com/blog/microsoft-s-november-2021-patch-tuesday-addresses-55-cves-cve-2021-42321

ایمیل خود را وارد کنید و عضو خبرنامه شوید.
Start typing to see posts you are looking for.

جهت ثبت درخواست همین حالا فرم را تکمیل نمایید.

با تکمیل فرم و ارسال درخواست خود، همکاران و کارشناسان ما در اسرع وقت با شما تماس خواهند گرفت.

جهت دانلود کاتالوگ شرکت همین حالا فرم را تکمیل نمایید.

جهت دانلود گزارش امنیتی 2023 همین حالا فرم را تکمیل نمایید.

در دنیای امنیت چه خبر؟
جهت دریافت آخرین اخبار دنیای امنیت شبکه و اطلاعات ایمیل خود را وارد کنید.