关于微软Windows TCP/IP两个高危漏洞的预警通知
国家信息安全漏洞共享平台、陕西省教育厅近期发布微软Windows TCP/IP 远程执行代码、拒绝服务两个高危漏洞,漏洞情况如下:
Microsoft Windows TCP/IP存在远程执行代码漏洞(CNVD-2021-10528 对应 CVE-2021-24074),攻击者可以通过构造特殊的IP源路由数据包触发漏洞,成功利用此漏洞的攻击者可能获得在目标服务器上执行任意代码的能力。
Microsoft Windows TCP/IP存在拒绝服务漏洞(CNVD-2021-10529 对应 CVE-2021-24086),攻击者可以通过发送多个精心制作的IPv6数据包(多个IP包头、无效包头、多个分片头等)触发漏洞,该漏洞利用成功可能导致目标主机发生蓝屏。
微软官方已发布了同时修复上述两个漏洞的安全补丁,用户请及时查看个人电脑,建议开启 Windows 自动更新进行自动修复。Microsoft Windows Server 2008 R2服务器管理员请及时下载附件中的补丁进行手动修复或联系信息化管理处进行服务器升级。
受影响的版本及修复补丁号如下:
影响版本 |
补丁编号 |
Microsoft Windows 10 20H2 |
KB4601319 |
Microsoft Windows 7 SP1 |
KB4601363 |
Microsoft Windows Server 20H2 |
KB4601319 |
Microsoft Windows Server 2008 |
KB4601363 |
请各单位及时开展漏洞排查和安全加固,提高安全防范能力,发现攻击情况及时处置并报告。如有疑问,请联系信息化管理处(网络与教育技术中心),电话:87082057。
信息化管理处(网络与教育技术中心)
2021年4月2日