国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認證域名注冊商,已經(jīng)
持續(xù)為500多萬個域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護等服務(wù)!
微軟修補了幾個公開披露的Windows漏洞
2020-10-14 14:42:41 【

微軟已在2020年10月補丁星期二更新中修復(fù)了近90個漏洞,盡管這些漏洞都沒有被攻擊利用,但其中一些漏洞已在補丁發(fā)布之前公開披露。

公開披露的漏洞已被分類為重要嚴重程度,利用這些漏洞可能導(dǎo)致信息泄露或特權(quán)提升。大多數(shù)影響Windows,一個影響.NET框架。

.NET漏洞允許經(jīng)過身份驗證的攻擊者訪問目標系統(tǒng)的內(nèi)存,特別是內(nèi)存布局。開發(fā)需要執(zhí)行特制的應(yīng)用程序。

另一個已公開的缺陷會影響Windows錯誤報告(WER)組件,并且可以利用它來進行特權(quán)升級。盡管似乎沒有利用這種特殊的弱點,但惡意軟件字節(jié)本月早些時候報道說,它發(fā)現(xiàn)了一種攻擊,其中有效載荷被注入到WER服務(wù)中以逃避防御。

所披露的兩個漏洞影響Windows內(nèi)核。經(jīng)過身份驗證的攻擊者可以利用它們來獲取信息,這些信息可用于進一步破壞受影響的系統(tǒng)。

已公開細節(jié)的漏洞之一影響Windows 10安裝程序,并且只有在計算機升級到Windows的較新版本時,本地攻擊者才能利用此漏洞進行特權(quán)升級。

最后公開的問題影響Windows Storage VSP驅(qū)動程序,它可以允許經(jīng)過身份驗證的攻擊者提升特權(quán)。

微軟本月修補的漏洞中,有將近十二個被評為嚴重它們會影響Windows,Outlook,Base3D渲染引擎和SharePoint。它們都可以導(dǎo)致遠程代碼執(zhí)行。

被評為嚴重的一個有趣的安全漏洞是CVE-2020-16947,它會影響Outlook,并允許攻擊者通過向目標用戶發(fā)送特制電子郵件來執(zhí)行任意代碼。

“預(yù)覽窗格是一種攻擊向量在這里,所以你甚至都不需要打開郵件受到影響,”解釋的零日倡議的達斯汀童車。“特定的缺陷存在于電子郵件中HTML內(nèi)容的解析中。該問題是由于在將用戶提供的數(shù)據(jù)復(fù)制到基于固定長度的基于堆的緩沖區(qū)之前,沒有正確驗證其長度。盡管Microsoft將此XI等級定為2,但我們有一個有效的概念證明。快速修補此補丁!

本月修復(fù)的另一個值得注意的漏洞是CVE-2020-16898,該漏洞與Windows TCP / IP堆棧如何處理ICMPv6路由器播發(fā)數(shù)據(jù)包有關(guān)。攻擊者可以通過將特制數(shù)據(jù)包發(fā)送到目標設(shè)備來利用該缺陷在服務(wù)器或客戶端上執(zhí)行代碼。

Qualys漏洞和威脅研究高級經(jīng)理Bharat Jogi警告說,此漏洞可能很容易感染。

喬吉在一封電子郵件評論中說:“攻擊者無需任何身份驗證就可以利用此漏洞,并且該漏洞很可能是蠕蟲病毒! “我們希望此漏洞的PoC很快會被刪除,我們強烈鼓勵大家盡快修復(fù)此漏洞。Microsoft還提供了此漏洞的解決方法,并強烈建議您快速安裝此漏洞的更新!

值得注意的是,本補丁周二修復(fù)的漏洞數(shù)量與前幾個月相比有所減少。在3月到9月之間,修補的漏洞數(shù)量從未降至110以下。

Ivanti的安全性高級產(chǎn)品經(jīng)理Todd Schell指出,本月似乎沒有任何Edge或Internet Explorer補丁。“不知道我記得,發(fā)生了最后一次,”他告訴SecurityWeek。

Adobe的2020年10月補丁星期二更新僅解決了Flash Player中的一個關(guān)鍵代碼執(zhí)行漏洞。


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇微軟修補新的Windows“ Ping of D.. 下一篇防御吧云服務(wù)器能放CC攻擊嗎?

立足首都,輻射全球,防御吧專注云防御及云計算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號
售前咨詢
公司總機:18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財務(wù)
備案專員
緊急電話:18610088800