Microsoft Patchday November 2021 Microsoft menutup 6 kerentanan kritis dan 49 kerentanan penting – pertukaran menjadi fokus
Microsoft akan memberikan 55 pembaruan Patch Day pada November 2021, 6 di antaranya dinilai kritis dan 49 kritis. Penyerang saat ini fokus pada dua slot, yang membuatnya perlu bertindak cepat.
perusahaan dalam topik ini
saya menjadi Patchday Pada November 2021, akan ada pembaruan dari Microsoft lagi, yang harus diinstal terutama segera. Exchange server juga kembali fokus. Tetapi bahkan Microsoft Office, hingga versi 2021, sudah berada di hotspot penyerang. Pembaruan harus segera dipasang di sini juga.
Selain pembaruan keamanan wajib untuk Windows, ada juga tambalan bulan ini yang harus dipasang dengan kecepatan khusus. tetapi juga Direktori Aktif Beresiko jika pembaruan Windows Server terbaru tidak diinstal.
Eksekusi kode jarak jauh dapat dilakukan di server Exchange
Server Microsoft Exchange lokal masih menjadi target serangan. Pada Patch Day pada November 2021, Microsoft sekali lagi akan menyegel kerentanan di Exchange yang telah lama diketahui dan dieksploitasi juga oleh penyerang. Administrator harus bertindak cepat dan menginstal pembaruan. Jika serangan berhasil, para penjahat dapat mengeksekusi kode di server. Kode ini dapat mempengaruhi tidak hanya server Exchange lokal, tetapi seluruh jaringan di mana server berada.
Celah CVE-2021-42321 Ini mempengaruhi Exchange 2013/2016 dan 2019. Microsoft juga sangat menyarankan Anda menginstal pembaruan. CU yang ada harus diinstal untuk ini. Untuk Exchange 2013, CU23 direkomendasikan, untuk Exchange 2016, CUs 21 atau 22. Untuk Exchange 2019, setidaknya CU10, CU11 terbaik, diperlukan untuk menginstal pembaruan. Pembaruan terkini untuk Exchange 2013/2016/2019 dapat ditemukan di Situs web Microsoft CU Anda menemukan.
dengan Skrip Kesehatan Server Exchange Exchange server dapat ditemukan di jaringan yang diserang. Cara menginstal di halaman Dirilis: Pembaruan Keamanan Server Exchange November 2021 untuk membaca.
Microsoft Excel sudah diserang
Selain Microsoft Exchange, Microsoft Excel juga sedang diserang. di celah CVE-2021-42292 Penyerang dapat mengeksekusi kode di komputer ketika mereka membuka file tertentu yang diterima pengguna melalui email atau mengunduh dari Internet, misalnya. Semua versi Office saat ini terpengaruh, hingga Office 2021.
(ID: 47785218)
“Coffee pioneer. Social media ninja. Unrepentant web teacher. Friendly music fan. Alcohol fanatic.”
More Stories
Intel dilaporkan ingin menghadapi Strix Halo AMD dengan GPU raksasanya sendiri di prosesornya
Pembaruan BIOS: Penyerang dapat menonaktifkan Boot Aman pada laptop Alienware
Hari khusus perempuan di Oberhausen