Todos os produtos
Search
Central de documentação

:Anúncio de vulnerabilidade | Vulnerabilidades críticas do Windows (CVE-2021-24074 e CVE-2021-24078)

Última atualização: Jun 22, 2026

Em 10 de fevereiro de 2021, a Microsoft lançou um conjunto de correções para diversas vulnerabilidades críticas, incluindo a vulnerabilidade de execução remota de código TCP/IP CVE-2021-24074 e a vulnerabilidade de execução remota de código do Windows DNS Server CVE-2021-24078. A Microsoft corrigiu essas vulnerabilidades em seu lote mensal de atualizações de segurança.

Vulnerabilidades detectadas

  • ID da vulnerabilidade: CVE-2021-24074 e CVE-2021-24078
  • Gravidade da vulnerabilidade: crítica
  • Versões afetadas:
    • Windows Server 2019
    • Windows Server 2016
    • Windows Server 2012 R2
    • Windows Server 2008 R2
    • Windows Server, versão 2004 (instalação Server Core)
    • Windows Server, versão 1909 (instalação Server Core)

Detalhes

A Microsoft lançou atualizações de segurança para diversas vulnerabilidades críticas em 10 de fevereiro de 2021. A vulnerabilidade de execução remota de código TCP/IP CVE-2021-24074 pode ser explorada por invasores para controlar o host de destino criando e enviando pacotes IPv4 ou IPv6 maliciosos. A vulnerabilidade de execução remota de código do Windows DNS Server CVE-2021-24078 pode ser explorada por invasores para executar código arbitrário em um servidor DNS criando e enviando solicitações DNS maliciosas. A Microsoft também lançou correções para diversas outras vulnerabilidades críticas em fevereiro. Recomendamos que você aplique as atualizações de segurança do Windows o mais rápido possível para bloquear ataques.

Sugestões de segurança

Aplique as atualizações de segurança para as vulnerabilidades em tempo hábil.

Soluções

Você pode usar uma das seguintes soluções para corrigir as vulnerabilidades:

  • Acesse o site oficial da Microsoft para baixar as correções correspondentes. Para mais informações, acesse CVE-2021-24074 e CVE-2021-24078.
  • Detecte e corrija as vulnerabilidades no módulo de vulnerabilidades do sistema Windows do Alibaba Cloud Security Center. Para mais informações, acesse o console do Security Center.
  • Defina sourceroutingbehavior como drop para mitigar os riscos causados pela vulnerabilidade de execução remota de código TCP/IP CVE-2021-24074.
    netsh int ipv4 set global sourceroutingbehavior=drop

Referências

Guia de Atualização de Segurança da Microsoft

Anunciado por

Alibaba Cloud Computing Co., Ltd.