- मंगलवार को इस पैच के साथ आई रिपोर्ट्स के मुताबिक 97 अलग-अलग सीवीई की पहचान की गई।
- 89 ने Microsoft उत्पादों को प्रभावित किया, जबकि केवल 8 ने Adobe उत्पादों को प्रभावित किया।
- जबकि कुछ सीवीई को वास्तव में क्रिटिकल के रूप में दर्जा दिया गया था, उनमें से अधिकांश को महत्वपूर्ण के रूप में दर्जा दिया गया था।
- प्रत्येक सीवीई क्या प्रभावित करता है, और यह कैसे प्रकट होता है, इसके बारे में और पढ़ें।
सॉफ्टवेयर, मैलवेयर और हमें मैलवेयर से सुरक्षित रखने के लिए उपयोग किए जाने वाले टूल के बीच डिजिटल दुनिया निरंतर हथियारों की दौड़ में है।
खैर, इस युद्ध का एक और दौर अब समाप्त हो गया है कि मार्च पैच मंगलवार अपडेट यहां हैं, क्योंकि खोजे गए सीवीई की नई रिपोर्ट प्रकाश में लाई गई है।
अब तक, 2021 सीवीई में काफी प्रचुर मात्रा में रहा है, जिसमें हर महीने निम्नलिखित संख्याएं खोजी जा रही हैं:
- जनवरी: 91
- फरवरी: 106
ठीक है, ऐसा लगता है कि मार्च का महीना भी काफी प्रचुर मात्रा में है, जिसमें 97 सीवीई की खोज की गई है, जिन पर नीचे दिए गए लेख में अधिक विस्तार से चर्चा की जाएगी:
मार्च सीवीई रिपोर्ट में 97 चिन्हित सीवीई शामिल हैं
Adobe उत्पादों में कमियां पाई गईं
इस महीने मिले 97 सीवीई में से केवल 8 एडोब प्रोग्राम से संबंधित थे, अधिक सटीक रूप से एडोब कनेक्ट, क्रिएटिव क्लाउड डेस्कटॉप और फ्रेममेकर।
पहचाने गए 8 सीवीई में से, 4 को के रूप में दर्जा दिया गया था नाजुक जबकि अन्य 4 को के रूप में दर्जा दिया गया था महत्वपूर्ण.
माइक्रोसॉफ्ट उत्पादों में मिली कमजोरियां
हमेशा की तरह, Microsoft उत्पादों के पास बड़ी संख्या में पहचाने गए CVE हैं, जिनमें 89 अकेले इसी महीने पाए गए हैं।
इन सीवी ने कई Microsoft सेवाओं को प्रभावित किया, जिनमें Microsoft Windows घटक, Azure और Azure DevOps, Azure Sphere, Internet Explorer और Edge (EdgeHTML), Exchange Server, Office, और बहुत कुछ शामिल हैं।
इनमें से 4 कमजोरियों को सक्रिय हमले के तहत माना गया था, इसलिए उन्हें तुरंत ठीक करने के लिए एक छोटा पैच नियमित पैच मंगलवार शेड्यूल से पहले जारी किया गया था।
इन 89 बगों में से, उन्हें इस प्रकार रेट किया गया था:
- 14 के रूप में सूचीबद्ध हैं नाजुक
- 75 के रूप में सूचीबद्ध हैं महत्वपूर्ण गंभीरता में।
कुछ सबसे गंभीर सीवीई कौन से थे?
जबकि सभी सीवीई को उल्लेखनीय माना जाना चाहिए, कुछ ऐसे भी थे जो अपनी गंभीरता, या उनके व्यवहार करने के तरीके के कारण बाहर खड़े थे:
-
सीवीई-2021-26897
- Windows DNS सर्वर रिमोट कोड निष्पादन भेद्यता
-
सीवीई-2021-26867
- विंडोज हाइपर-वी रिमोट कोड निष्पादन भेद्यता
-
सीवीई-2021-27076
- माइक्रोसॉफ्ट शेयरपॉइंट सर्वर रिमोट कोड निष्पादन भेद्यता
-
सीवीई-2021-26411
- इंटरनेट एक्सप्लोरर मेमोरी भ्रष्टाचार भेद्यता
अन्य सभी पहचाने गए सीवीई नीचे दी गई तालिका में सूचीबद्ध हैं:
सीवीई |
शीर्षक |
तीव्रता |
सीवीई-2021-26411 | इंटरनेट एक्सप्लोरर मेमोरी भ्रष्टाचार भेद्यता | नाजुक |
सीवीई-2021-26855 | माइक्रोसॉफ्ट एक्सचेंज सर्वर रिमोट कोड निष्पादन भेद्यता | नाजुक |
सीवीई-2021-26857 | माइक्रोसॉफ्ट एक्सचेंज सर्वर रिमोट कोड निष्पादन भेद्यता | नाजुक |
सीवीई-2021-27065 | माइक्रोसॉफ्ट एक्सचेंज सर्वर रिमोट कोड निष्पादन भेद्यता | नाजुक |
सीवीई-2021-26858 | माइक्रोसॉफ्ट एक्सचेंज सर्वर रिमोट कोड निष्पादन भेद्यता | महत्वपूर्ण |
सीवीई-2021-27077 | Windows Win32k विशेषाधिकार भेद्यता का उन्नयन | महत्वपूर्ण |
सीवीई-2021-27074 | Azure क्षेत्र अहस्ताक्षरित कोड निष्पादन भेद्यता | नाजुक |
सीवीई-2021-27080 | Azure क्षेत्र अहस्ताक्षरित कोड निष्पादन भेद्यता | नाजुक |
सीवीई-2021-21300 | विजुअल स्टूडियो रिमोट कोड निष्पादन भेद्यता के लिए गिट | नाजुक |
सीवीई-2021-24089 | HEVC वीडियो एक्सटेंशन रिमोट कोड निष्पादन भेद्यता | नाजुक |
सीवीई-2021-26902 | HEVC वीडियो एक्सटेंशन रिमोट कोड निष्पादन भेद्यता | नाजुक |
सीवीई-2021-27061 | HEVC वीडियो एक्सटेंशन रिमोट कोड निष्पादन भेद्यता | नाजुक |
सीवीई-2021-26412 | माइक्रोसॉफ्ट एक्सचेंज सर्वर रिमोट कोड निष्पादन भेद्यता | नाजुक |
सीवीई-2021-26876 | ओपन टाइप फ़ॉन्ट पार्सिंग रिमोट कोड निष्पादन भेद्यता | नाजुक |
सीवीई-2021-26897 | Windows DNS सर्वर रिमोट कोड निष्पादन भेद्यता | नाजुक |
सीवीई-2021-26867 | विंडोज हाइपर-वी रिमोट कोड निष्पादन भेद्यता | नाजुक |
सीवीई-2021-26890 | अनुप्रयोग वर्चुअलाइजेशन रिमोट कोड निष्पादन भेद्यता | महत्वपूर्ण |
सीवीई-2021-27075 | Azure वर्चुअल मशीन सूचना प्रकटीकरण भेद्यता | महत्वपूर्ण |
सीवीई-2021-24095 | विशेषाधिकार भेद्यता का DirectX उन्नयन | महत्वपूर्ण |
सीवीई-2021-24110 | HEVC वीडियो एक्सटेंशन रिमोट कोड निष्पादन भेद्यता | महत्वपूर्ण |
सीवीई-2021-27047 | HEVC वीडियो एक्सटेंशन रिमोट कोड निष्पादन भेद्यता | महत्वपूर्ण |
सीवीई-2021-27048 | HEVC वीडियो एक्सटेंशन रिमोट कोड निष्पादन भेद्यता | महत्वपूर्ण |
सीवीई-2021-27049 | HEVC वीडियो एक्सटेंशन रिमोट कोड निष्पादन भेद्यता | महत्वपूर्ण |
सीवीई-2021-27050 | HEVC वीडियो एक्सटेंशन रिमोट कोड निष्पादन भेद्यता | महत्वपूर्ण |
सीवीई-2021-27051 | HEVC वीडियो एक्सटेंशन रिमोट कोड निष्पादन भेद्यता | महत्वपूर्ण |
सीवीई-2021-27062 | HEVC वीडियो एक्सटेंशन रिमोट कोड निष्पादन भेद्यता | महत्वपूर्ण |
सीवीई-2021-27085 | इंटरनेट एक्सप्लोरर रिमोट कोड निष्पादन भेद्यता | महत्वपूर्ण |
सीवीई-2021-27053 | माइक्रोसॉफ्ट एक्सेल रिमोट कोड निष्पादन भेद्यता | महत्वपूर्ण |
सीवीई-2021-27054 | माइक्रोसॉफ्ट एक्सेल रिमोट कोड निष्पादन भेद्यता | महत्वपूर्ण |
सीवीई-2021-26854 | माइक्रोसॉफ्ट एक्सचेंज सर्वर रिमोट कोड निष्पादन भेद्यता | महत्वपूर्ण |
सीवीई-2021-27078 | माइक्रोसॉफ्ट एक्सचेंज सर्वर रिमोट कोड निष्पादन भेद्यता | महत्वपूर्ण |
सीवीई-2021-27058 | Microsoft Office ClickToRun रिमोट कोड निष्पादन भेद्यता | महत्वपूर्ण |
सीवीई-2021-24108 | माइक्रोसॉफ्ट ऑफिस रिमोट कोड निष्पादन भेद्यता | महत्वपूर्ण |
सीवीई-2021-27057 | माइक्रोसॉफ्ट ऑफिस रिमोट कोड निष्पादन भेद्यता | महत्वपूर्ण |
सीवीई-2021-27059 | माइक्रोसॉफ्ट ऑफिस रिमोट कोड निष्पादन भेद्यता | महत्वपूर्ण |
सीवीई-2021-26859 | Microsoft Power BI सूचना प्रकटीकरण भेद्यता | महत्वपूर्ण |
सीवीई-2021-27056 | Microsoft PowerPoint रिमोट कोड निष्पादन भेद्यता V | महत्वपूर्ण |
सीवीई-2021-27052 | Microsoft SharePoint सर्वर सूचना प्रकटीकरण भेद्यता V | महत्वपूर्ण |
सीवीई-2021-27076 | माइक्रोसॉफ्ट शेयरपॉइंट सर्वर रिमोट कोड निष्पादन भेद्यता | महत्वपूर्ण |
सीवीई-2021-24104 | माइक्रोसॉफ्ट शेयरपॉइंट स्पूफिंग भेद्यता | महत्वपूर्ण |
सीवीई-2021-27055 | Microsoft Visio सुरक्षा सुविधा भेद्यता को बायपास करें | महत्वपूर्ण |
सीवीई-2021-26887 | Microsoft Windows फ़ोल्डर पुनर्निर्देशन विशेषाधिकार भेद्यता की ऊंचाई | महत्वपूर्ण |
सीवीई-2021-26881 | माइक्रोसॉफ्ट विंडोज मीडिया फाउंडेशन रिमोट कोड निष्पादन भेद्यता | महत्वपूर्ण |
सीवीई-2021-27082 | विजुअल स्टूडियो कोड रिमोट कोड निष्पादन भेद्यता के लिए क्वांटम विकास किट | महत्वपूर्ण |
सीवीई-2021-26882 | विशेषाधिकार भेद्यता का रिमोट एक्सेस एपीआई एलिवेशन | महत्वपूर्ण |
सीवीई-2021-27083 | विजुअल स्टूडियो कोड के लिए रिमोट डेवलपमेंट एक्सटेंशन रिमोट कोड निष्पादन भेद्यता | महत्वपूर्ण |
सीवीई-2021-26880 | भंडारण स्थान नियंत्रक विशेषाधिकार भेद्यता की ऊंचाई | महत्वपूर्ण |
सीवीई-2021-26886 | उपयोगकर्ता प्रोफ़ाइल सेवा सेवा से इनकार भेद्यता | महत्वपूर्ण |
सीवीई-2021-27081 | विजुअल स्टूडियो कोड ESLint एक्सटेंशन रिमोट कोड निष्पादन भेद्यता | महत्वपूर्ण |
सीवीई-2021-27084 | विजुअल स्टूडियो कोड जावा एक्सटेंशन पैक रिमोट कोड निष्पादन भेद्यता | महत्वपूर्ण |
सीवीई-2021-27060 | विजुअल स्टूडियो कोड रिमोट कोड निष्पादन भेद्यता | महत्वपूर्ण |
सीवीई-2021-27070 | विंडोज 10 अपडेट असिस्टेंट एलिवेशन ऑफ प्रिविलेज वल्नरेबिलिटी | महत्वपूर्ण |
सीवीई-2021-26869 | Windows ActiveX इंस्टालर सेवा सूचना प्रकटीकरण भेद्यता | महत्वपूर्ण |
सीवीई-2021-27066 | Windows व्यवस्थापन केंद्र सुरक्षा सुविधा भेद्यता को बायपास करें | महत्वपूर्ण |
सीवीई-2021-26860 | विंडोज ऐप-वी ओवरले फ़िल्टर विशेषाधिकार भेद्यता की ऊंचाई | महत्वपूर्ण |
सीवीई-2021-26865 | विंडोज कंटेनर निष्पादन एजेंट विशेषाधिकार भेद्यता की ऊंचाई Pri | महत्वपूर्ण |
सीवीई-2021-26891 | विंडोज कंटेनर निष्पादन एजेंट विशेषाधिकार भेद्यता की ऊंचाई Pri | महत्वपूर्ण |
सीवीई-2021-26896 | Windows DNS सर्वर सेवा भेद्यता से इनकार | महत्वपूर्ण |
सीवीई-2021-27063 | Windows DNS सर्वर सेवा भेद्यता से इनकार | महत्वपूर्ण |
सीवीई-2021-26877 | Windows DNS सर्वर रिमोट कोड निष्पादन भेद्यता | महत्वपूर्ण |
सीवीई-2021-26893 | Windows DNS सर्वर रिमोट कोड निष्पादन भेद्यता | महत्वपूर्ण |
सीवीई-2021-26894 | Windows DNS सर्वर रिमोट कोड निष्पादन भेद्यता | महत्वपूर्ण |
सीवीई-2021-26895 | Windows DNS सर्वर रिमोट कोड निष्पादन भेद्यता | महत्वपूर्ण |
सीवीई-2021-24090 | विशेषाधिकार भेद्यता की ऊंचाई की रिपोर्ट करने में Windows त्रुटि | महत्वपूर्ण |
सीवीई-2021-26872 | विंडोज इवेंट ट्रेसिंग एलिवेशन ऑफ प्रिविलेज भेद्यता | महत्वपूर्ण |
सीवीई-2021-26898 | विंडोज इवेंट ट्रेसिंग एलिवेशन ऑफ प्रिविलेज भेद्यता | महत्वपूर्ण |
सीवीई-2021-26901 | विंडोज इवेंट ट्रेसिंग एलिवेशन ऑफ प्रिविलेज भेद्यता | महत्वपूर्ण |
सीवीई-2021-24107 | विंडोज इवेंट ट्रेसिंग सूचना प्रकटीकरण भेद्यता | महत्वपूर्ण |
सीवीई-2021-26892 | विंडोज़ एक्स्टेंसिबल फ़र्मवेयर इंटरफ़ेस सुरक्षा फ़ीचर बायपास भेद्यता | महत्वपूर्ण |
सीवीई-2021-26868 | विशेषाधिकार भेद्यता का Windows ग्राफ़िक्स घटक उन्नयन | महत्वपूर्ण |
सीवीई-2021-26861 | विंडोज ग्राफिक्स घटक रिमोट कोड निष्पादन भेद्यता Ex | महत्वपूर्ण |
सीवीई-2021-26862 | विशेषाधिकार भेद्यता का Windows इंस्टालर उन्नयन | महत्वपूर्ण |
सीवीई-2021-26884 | विंडोज मीडिया फोटो कोडेक सूचना प्रकटीकरण भेद्यता | महत्वपूर्ण |
सीवीई-2021-26879 | Windows NAT डेनियल ऑफ़ सर्विस सुभेद्यता | महत्वपूर्ण |
सीवीई-2021-26874 | विंडोज ओवरले फ़िल्टर विशेषाधिकार भेद्यता की ऊंचाई | महत्वपूर्ण |
सीवीई-2021-1640 | विशेषाधिकार भेद्यता का विंडोज प्रिंट स्पूलर एलिवेशन | महत्वपूर्ण |
सीवीई-2021-26878 | विशेषाधिकार भेद्यता का विंडोज प्रिंट स्पूलर एलिवेशन | महत्वपूर्ण |
सीवीई-2021-26870 | विंडोज़ प्रोजेक्टेड फ़ाइल सिस्टम विशेषाधिकार भेद्यता की ऊंचाई | महत्वपूर्ण |
सीवीई-2021-26866 | विशेषाधिकार सुरक्षाछिद्र का Windows अद्यतन सेवा उन्नयन | महत्वपूर्ण |
सीवीई-2021-26889 | विशेषाधिकार भेद्यता का विंडोज अपडेट स्टैक एलिवेशन | महत्वपूर्ण |
सीवीई-2021-1729 | Windows अद्यतन स्टैक सेटअप विशेषाधिकार भेद्यता का उन्नयन | महत्वपूर्ण |
सीवीई-2021-26899 | Windows UPnP डिवाइस होस्ट विशेषाधिकार भेद्यता की ऊंचाई | महत्वपूर्ण |
सीवीई-2021-26873 | Windows उपयोगकर्ता प्रोफ़ाइल सेवा विशेषाधिकार भेद्यता का उन्नयन | महत्वपूर्ण |
सीवीई-2021-26864 | विंडोज वर्चुअल रजिस्ट्री प्रदाता विशेषाधिकार भेद्यता की ऊंचाई | महत्वपूर्ण |
सीवीई-2021-26871 | Windows WalletService विशेषाधिकार भेद्यता का उन्नयन | महत्वपूर्ण |
सीवीई-2021-26885 | Windows WalletService विशेषाधिकार भेद्यता का उन्नयन | महत्वपूर्ण |
सीवीई-2021-26863 | Windows Win32k विशेषाधिकार भेद्यता का उन्नयन | महत्वपूर्ण |
सीवीई-2021-26875 | Windows Win32k विशेषाधिकार भेद्यता का उन्नयन | महत्वपूर्ण |
सीवीई-2021-26900 | Windows Win32k विशेषाधिकार भेद्यता का उन्नयन | महत्वपूर्ण |
जनवरी और फरवरी 2021 की शुरुआत पहले ही सीवीई की संख्या के मामले में बढ़ते रुझान के साथ हुई थी, लेकिन ऐसा लगता है कि मार्च बदलाव के लिए कम लाया है।
याद रखें कि यदि आप ऊपर बताए गए किसी भी Microsoft या Adobe उत्पाद और सेवाओं का उपयोग करते हैं, तो आप बेहतर स्थिति में हैं उपरोक्त कमजोरियों के कारण जोखिम, इसलिए नवीनतम पैच मंगलवार को डाउनलोड और इंस्टॉल करना याद रखें अद्यतन।
यह तृतीय-पक्ष एंटीवायरस टूल का उपयोग करने में भी मदद कर सकता है, लेकिन इसका मतलब है कि कुछ और खर्च करना, जबकि पैच मंगलवार अपडेट हैं, और हमेशा मुफ्त रहेंगे।
इस महीने की CVE रिपोर्ट पर आपकी क्या राय है?
नीचे टिप्पणी अनुभाग में हमें अपनी प्रतिक्रिया देकर हमें बताएं कि क्या सीवीई आम जनता के लिए एक चिंता का विषय होना चाहिए।