继於2021年9月13日发布的保安警报 (A21-09-04a),Microsoft 发布了安全性更新以应对正受到攻击的漏洞 (CVE-2021-40444)。成功利用这个漏洞可以在受影响的系统导致远端执行程式码。
运行 Windows 8.1、Windows Server 2012 R2 或 Windows Server 2012 的系统可以使用Monthly Rollup 或 Security Only 及 IE Cumulative更新。详请请参阅以下供应商的 URL:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-40444
有报告指在 Microsoft Windows 7 及 Windows Server 2008 的一个权限提升漏洞 (CVE-2021-36968) 的技术详情已被公开,故此该漏洞有很高受到网络攻击的风险。系统管理员应立即为受影响的系统安装修补程式,以减低受到网络攻击的风险。
对 Windows 7 及 Windows Server 2008 的支援已於2020年1月14日停止,安全更新只会在购买 Extended Security Update 後才提供。用户应安排升级 Windows 或转至其他支援的技术。