繼於2021年9月13日發布的保安警報 (A21-09-04a),Microsoft 發布了安全性更新以應對正受到攻擊的漏洞 (CVE-2021-40444)。成功利用這個漏洞可以在受影響的系統導致遠端執行程式碼。
運行 Windows 8.1、Windows Server 2012 R2 或 Windows Server 2012 的系統可以使用Monthly Rollup 或 Security Only 及 IE Cumulative更新。詳請請參閱以下供應商的 URL:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-40444
有報告指在 Microsoft Windows 7 及 Windows Server 2008 的一個權限提升漏洞 (CVE-2021-36968) 的技術詳情已被公開,故此該漏洞有很高受到網絡攻擊的風險。系統管理員應立即為受影響的系統安裝修補程式,以減低受到網絡攻擊的風險。
對 Windows 7 及 Windows Server 2008 的支援已於2020年1月14日停止,安全更新只會在購買 Extended Security Update 後才提供。用戶應安排升級 Windows 或轉至其他支援的技術。