编辑:阿桶    发布日期:2021-04-20 16:56:05

【Mac完美下载IT新闻频道】随着全球范围的黑客入侵不断猖獗,信息安全问题越来越严重。在对抗黑客入侵的安全技术中,实时入侵检测和漏洞扫描评估的技术和产品已经开始占据越来越重要的位置。实时入侵检测和漏洞扫描评估基于的主要方法还是“已知入侵手法检测”和“已知漏洞扫描”,换句话说就是基于知识库的技术。由于没有针对这些扫描器平台的分类标准,直接比较他们的数据库非常困难。使用一个共同的名字,可以帮助用户在各自独立的各种漏洞数据库中和漏洞评估工具中共享数据,CVE就是在这样的环境下应运而生的。

CVE 的英文全称是“Common Vulnerabilities & Exposures”,即通用漏洞披露。它就好像是一个字典表,为广泛认同的信息安全漏洞或者已经暴露出来的弱点提供一个公共的名称。如果在一个漏洞报告中指明的一个漏洞有CVE名称,你就可以快速地在任何其它CVE兼容的数据库中找到相应修补的信息,解决安全问题。


接下来以大家日常使用最多的Windows操作系统来举例。当系统安全漏洞被发现后,就会向CNA(CVE Numbering Authorities)申请CVE编号,系统安全漏洞通过验证并符合相应规则后会发布在MITRE官网,点击首页的“Search CVE List”可以按CVE编号或者关键字查询CVE项目。CVE ID的格式为CVE-YYYY-NNNNN。YYYY部分是分配CVE ID的年份或漏洞公开的年份(如果在分配CVE ID之前)。NNNNN部分为CNA分配的编号。年份部分不用于指示漏洞的发现时间,而仅用于指示漏洞的公开或分配时间。

CNNVD是中国国家信息安全漏洞库,英文名称“China National Vulnerability Database of Information Security”,简称“CNNVD”,隶属于中国信息安全测评中心,是中国信息安全测评中心为切实履行漏洞分析和风险评估的职能,负责建设运维的国家级信息安全漏洞库,为我国信息安全保障提供基础服务。CNNVD采集收录、分析验证涉及国内外主流应用软件、操作系统和网络设备等软硬件系统的信息安全漏洞(CVE),发布于CNNVD官方网站(//cnnvd.org.cn/)并对安全漏洞指定CNNVD编号,与CVE形成对应关系,例如CVE-2021-26855对应CNNVD-202103-192。CNNVD的内容相对CVE更详细。

作为Windows软件厂商的微软公司,针对定期发布的系统安全漏洞,都会提供相应的解决漏洞的方案,一般按月发布在微软安全响应中心(//msrc.microsoft.com/update-guide),例如//msrc.microsoft.com/update-guide/vulnerability/CVE-2021-26870,通过点击“安全更新程序”中相应产品的“Security Update”链接可以下载到修复这个安全漏洞的补丁更新。对于没有补丁更新的情况,可以在“临时解决方案”、“常见问题解答”或“缓解”中找到应对方案。


两个编号由两个不同的主体发布在不同的网站,要求用户有相应的知识背景才知道如何查找。用户在获知漏洞存在时,一般都非常着急,希望能找到官方可靠的修复补丁,但大部分用户并不知道去哪里找。下面是笔者针对近期发布的Windows操作系统安全漏洞整理的对应漏洞补丁列表。

 Windows操作系统主要安全漏洞及对应补丁
(截至2021年4月20日)

KB编号 CVE编号 CNNVD编号
Windows 10 1809: KB4601345 CVE-2021-1698 CNNVD-202102-677
Windows 10 1803: KB4601354
Windows 10 1809: KB4601345 CVE-2021-1722 CNNVD-202102-676
Windows 10 1803: KB4601354
Windows 10 1809: KB4601345 CVE-2021-1727 CNNVD-202102-694
Windows 10 1803: KB4601354
Windows 10 1809: KB4601345 CVE-2021-1731 CNNVD-202102-674
Windows 10 1803: KB4601354
Windows 10 1809: KB4601345 CVE-2021-1732 CNNVD-202102-670
Windows 10 1803: KB4601354
Windows 10 1809: KB4601345 CVE-2021-1734 CNNVD-202102-672
Windows 10 1803: KB4601354
Windows 10 1809: KB4601345 CVE-2021-24074 CNNVD-202102-700
Windows 10 1803: KB4601354
Windows 10 1809: KB4601345 CVE-2021-24076 CNNVD-202102-699
Windows 10 1803: KB4601354
Windows 10 1809: KB4601345 CVE-2021-24077 CNNVD-202102-702
Windows 10 1803: KB4601354
Windows 10 1809: KB4601345 CVE-2021-24082 CNNVD-202102-705
Windows 10 1803: KB4601354
Windows 10 1809: KB4601345 CVE-2021-24083 CNNVD-202102-708
Windows 10 1803: KB4601354
Windows 10 1809: KB4601345 CVE-2021-24084 CNNVD-202102-709
Windows 10 1809: KB4601345 CVE-2021-24079 CNNVD-202102-703
Windows 10 1803: KB4601354
Windows 10 1809: KB4601345 CVE-2021-24080 CNNVD-202102-704
Windows 10 1803: KB4601354
Windows 10 1809: KB4601345 CVE-2021-24081 CNNVD-202102-706
Windows 10 1809: KB4601345 CVE-2021-24086 CNNVD-202102-711
Windows 10 1803: KB4601354
Windows 10 1809: KB4601345 CVE-2021-24088 CNNVD-202102-710
Windows 10 1803: KB4601354
Windows 10 1809: KB4601345 CVE-2021-24091 CNNVD-202102-712
Windows 10 1809: KB4601345 CVE-2021-24092 CNNVD-202102-713
Windows 10 1803: KB4601354
Windows 10 1809: KB4601345 CVE-2021-24093 CNNVD-202102-687
Windows 10 1803: KB4601354
Windows 10 1809: KB4601345 CVE-2021-24094 CNNVD-202102-719
Windows 10 1809: KB4601345 CVE-2021-24096 CNNVD-202102-680
Windows 10 1803: KB4601354
Windows 10 1809: KB4601345 CVE-2021-24098 CNNVD-202102-717
Windows 10 1803: KB4601354
Windows 10 1809: KB4601345 CVE-2021-24102 CNNVD-202102-714
Windows 10 1803: KB4601354
Windows 10 1809: KB4601345 CVE-2021-24103 CNNVD-202102-715
Windows 10 1803: KB4601354
Windows 10 1803: KB4601354 CVE-2021-24106 CNNVD-202102-718
Windows 10 1803: KB4601054
Windows 10 1809: KB4601887
Windows 10 1809: KB4601345 CVE-2021-24111 CNNVD-202102-721
Windows 10 1803: KB4601354
Windows 10 1809:KB5001342 CVE-2021-26413 CNNVD-202104-873
Windows 10 1809:KB5001342 CVE-2021-26415 CNNVD-202104-876
Windows 10 1809:KB5001342 CVE-2021-26416 CNNVD-202104-897
Windows 10 1809:KB5001342 CVE-2021-26417 CNNVD-202104-936
Windows 10 1809:KB5001342 CVE-2021-27072 CNNVD-202104-893
Windows 10 1809:KB5001342 CVE-2021-27079 CNNVD-202104-899
Windows 10 1809:KB5001342 CVE-2021-27086 CNNVD-202104-891
Windows 10 1809:KB5001342 CVE-2021-27088 CNNVD-202104-890
Windows 10 1809:KB5001342 CVE-2021-27089 CNNVD-202104-885
Windows 10 1809:KB5001342 CVE-2021-27092 CNNVD-202104-888
Windows 10 1809:KB5001342 CVE-2021-27093 CNNVD-202104-884
Windows 10 1809:KB5001342 CVE-2021-27094 CNNVD-202104-882
Windows 10 1809:KB5001342 CVE-2021-27095 CNNVD-202104-883
Windows 10 1809:KB5001342 CVE-2021-27096 CNNVD-202104-869
Windows 10 1809:KB5001342 CVE-2021-28309 CNNVD-202104-878
Windows 10 1809:KB5001342 CVE-2021-28310 CNNVD-202104-881
Windows 10 1809:KB5001342 CVE-2021-28311 CNNVD-202104-880
Windows 10 1809:KB5001342 CVE-2021-28312 CNNVD-202104-866
Windows 10 1809:KB5001342 CVE-2021-28313 CNNVD-202104-874
Windows 10 1809:KB5001342 CVE-2021-28314 CNNVD-202104-896
Windows 10 1809:KB5001342 CVE-2021-28315 CNNVD-202104-892
Windows 10 1809:KB5001342 CVE-2021-28316 CNNVD-202104-886
Windows 10 1809:KB5001342 CVE-2021-28317 CNNVD-202104-879
Windows 10 1809:KB5001342 CVE-2021-28318 CNNVD-202104-877
Windows 10 1809:KB5001342 CVE-2021-28319 CNNVD-202104-871
Windows 10 1809:KB5001342 CVE-2021-28320 CNNVD-202104-868
Windows 10 1809:KB5001342 CVE-2021-28321 CNNVD-202104-867
Windows 10 1809:KB5001342 CVE-2021-28322 CNNVD-202104-870
Windows 10 1809:KB5001342 CVE-2021-28323 CNNVD-202104-908
Windows 10 1809:KB5001342 CVE-2021-28325 CNNVD-202104-859
Windows 10 1809:KB5001342 CVE-2021-28326 CNNVD-202104-857
Windows 10 1809:KB5001342 CVE-2021-28327 CNNVD-202104-913
Windows 10 1809:KB5001342 CVE-2021-28328 CNNVD-202104-850
Windows 10 1809:KB5001342 CVE-2021-28329 CNNVD-202104-834
Windows 10 1809:KB5001342 CVE-2021-28330 CNNVD-202104-829
Windows 10 1809:KB5001342 CVE-2021-28331 CNNVD-202104-827
Windows 10 1809:KB5001342 CVE-2021-28332 CNNVD-202104-826
Windows 10 1809:KB5001342 CVE-2021-28333 CNNVD-202104-828
Windows 10 1809:KB5001342 CVE-2021-28334 CNNVD-202104-823
Windows 10 1809:KB5001342 CVE-2021-28335 CNNVD-202104-822
Windows 10 1809:KB5001342 CVE-2021-28336 CNNVD-202104-825
Windows 10 1809:KB5001342 CVE-2021-28337 CNNVD-202104-824
Windows 10 1809:KB5001342 CVE-2021-28338 CNNVD-202104-819
Windows 10 1809:KB5001342 CVE-2021-28339 CNNVD-202104-815
Windows 10 1809:KB5001342 CVE-2021-28340 CNNVD-202104-820
Windows 10 1809:KB5001342 CVE-2021-28341 CNNVD-202104-816
Windows 10 1809:KB5001342 CVE-2021-28342 CNNVD-202104-817
Windows 10 1809:KB5001342 CVE-2021-28343 CNNVD-202104-814
Windows 10 1809:KB5001342 CVE-2021-28344 CNNVD-202104-812
Windows 10 1809:KB5001342 CVE-2021-28345 CNNVD-202104-809
Windows 10 1809:KB5001342 CVE-2021-28346 CNNVD-202104-807
Windows 10 1809:KB5001342 CVE-2021-28347 CNNVD-202104-811
Windows 10 1809:KB5001342 CVE-2021-28348 CNNVD-202104-806
Windows 10 1809:KB5001342 CVE-2021-28349 CNNVD-202104-810
Windows 10 1809:KB5001342 CVE-2021-28350 CNNVD-202104-808
Windows 10 1809:KB5001342 CVE-2021-28351 CNNVD-202104-799
Windows 10 1809:KB5001342 CVE-2021-28352 CNNVD-202104-782
Windows 10 1809:KB5001342 CVE-2021-28353 CNNVD-202104-754
Windows 10 1809:KB5001342 CVE-2021-28354 CNNVD-202104-745
Windows 10 1809:KB5001342 CVE-2021-28355 CNNVD-202104-740
Windows 10 1809:KB5001342 CVE-2021-28356 CNNVD-202104-747
Windows 10 1809:KB5001342 CVE-2021-28357 CNNVD-202104-742
Windows 10 1809:KB5001342 CVE-2021-28358 CNNVD-202104-741
Windows 10 1809:KB5001342 CVE-2021-28434 CNNVD-202104-739
Windows 10 1809:KB5001342 CVE-2021-28435 CNNVD-202104-737
Windows 10 1809:KB5001342 CVE-2021-28436 CNNVD-202104-738
Windows 10 1809:KB5001342 CVE-2021-28437 CNNVD-202104-735
Windows 10 1809:KB5001342 CVE-2021-28438 CNNVD-202104-734
Windows 10 1809:KB5001342 CVE-2021-28439 CNNVD-202104-733
Windows 10 1809:KB5001342 CVE-2021-28440 CNNVD-202104-732
Windows 10 1809:KB5001342 CVE-2021-28441 CNNVD-202104-731
Windows 10 1809:KB5001342 CVE-2021-28442 CNNVD-202104-730
Windows 10 1809:KB5001342 CVE-2021-28443 CNNVD-202104-729
Windows 10 1809:KB5001342 CVE-2021-28444 CNNVD-202104-728
Windows 10 1809:KB5001342 CVE-2021-28445 CNNVD-202104-725
Windows 10 1809:KB5001342 CVE-2021-28446 CNNVD-202104-726
Windows 10 1809:KB5001342 CVE-2021-28447 CNNVD-202104-724

有了上面的列表,当你发现一个CVE漏洞时可以简单地通过在Microsoft Update Catalog网站(//www.catalog.update.microsoft.com/home.aspx)中通过搜索KB编号找到修复补丁,也可以通过CNNVD官网(//cnnvd.org.cn/web/vulnerability/querylist.tag)搜索CNNVD编号查看更多关于安全漏洞的详细信息。

Duplicate Windows Mac版 DuplicateWindowsMac版是一款Mac平台的窗口复制工具,可以帮助我们轻松地打开重复的一个窗口,可以快速方便的复制任意应用的窗口,方便操作使用,很实用;您可以免费下载。 英文 · 3.00 MBM ·

热点资讯

更多
英特尔正与台积电接洽,虑将部分芯片生产外包给台积电 外媒报道称,英特尔正在与全球最大的芯片制造商台积电(TSMC)接洽,准备将自己的芯片制造业务外包出去。
苹果iPhone 12国行上季度热卖:拿下20%份额 销量达1800万 根据外媒报道,上季度中国大陆地区iPhone 12销量达到1800万,苹果拿下20%智能手机市场份额。
高通斥资约90亿收购芯片公司NUVIA 前苹果芯片架构大神加盟 据外媒报道,高通公司1月13日以14亿美元收购芯片初创公司Nuvia。
大公司晨读:B站计划3月港股上市;苹果斥资1亿美元力促种族平等 B站确定已在港提交上市申请;英特尔CEO 斯旺将于2月15日辞职。

相关教程

更多
捷径!快速找到Windows安全漏洞对应的修复补丁 本文提供了针对近期发布的Windows操作系统安全漏洞整理的对应漏洞补丁列表。
Maytree 模仿 Windows 和 iPhone 各种音效,引发网友惊叹 韩国的 acapella(阿卡贝拉)乐团 MayTree 近期上传了最新的几部作品,包括用无伴奏合唱的形式演绎 Windows 各种经典音效和iPhone 各种经典特效伴奏声,尤其是昨日刚公开的这份 iPhone 音效模拟,引发一众网友和大 V 惊叹。
官网上线家居板块,苹果在智能家居市场能掀起多大水花 对于较早布局智能家居的苹果来说,在该领域一直不温不火,存在感很低。一方面,苹果的HomeKit平台兼容性差,其认证及条件相对都更加严格复杂。另一方面,其在产品和市场上的推广也相对薄弱,产品售价过高并且产品线也不够完善。苹果现在进军中国智能家居市场,在笔者看来,它依旧是以一个初级者的身份来探索这片巨大市场,前有埋伏,而后有追兵,短时间内苹果也很难在智能家居市场逆袭。
2022年国内手机市场回顾:寒气传递到每个厂商,华为苹果抢占新高地 2022年的国内手机市场在寒冬中度过,尽管有着折叠屏市场这一股小小的暖流,并且有着非常不错的发展前景,但仅占据1%市场体量的这条新赛道,至少现在还无法帮助市场走出存量时代。

相关软件

更多
  • MarsEdit for Mac 英文. 16.00 MBM · MarsEditforMac是Macos平台上的一款博客写作软件,MarsEditforMac这款软件支持离线管理几乎所有的blog,包括WordPress、B ...
  • HP Easy Scan for Mac 简体. 135.00 MBM · HPEasyScan是专为与HP扫描仪或多功能打印机结合使用而设计的。HPEasyScan包含自动照片检测、多页文档处理、文本识别OCR1和PDF文件输出等功能 ...
  • CCopy Pro Mac版 简体. 7.00 MBM · CCopyProMac版是Mac电脑上的一款高效剪贴板管理工具。CCopyProMac版可以让
  • Sunscreen Mac版 英文. 6.00 MBM · SunscreenMac版是Mac电脑上的一款屏幕保护软件。SunscreenMac版是一款轻量级的应用,改变你的桌面墙纸基于日出和日落的时间。只需将你最喜欢的 ...