【安全通告】微软发布8月补丁修复120个安全问题
2020-08-12
综述
微软于周二发布了8月安全更新补丁,修复了120个从简单的欺骗攻击到远程执行代码的安全问题,产品涉及.NET Framework、ASP.NET、Internet Explorer、Microsoft Dynamics、Microsoft Edge、Microsoft Graphics Component、Microsoft JET Database Engine、Microsoft Office、Microsoft Office SharePoint、Microsoft Scripting Engine、Microsoft Video Control、Microsoft Windows、Microsoft Windows Codecs Library、Netlogon、SQL Server、Visual Studio、Windows AI、Windows COM、Windows Kernel、Windows Media、Windows Media Player、Windows Print Spooler Components、Windows RDP、Windows Registry、Windows Shell、Windows Update Stack以及Windows WalletService。
Critical漏洞概述
本次微软共修复了16个Critical级别漏洞,103个Important级别,并且有2个漏洞发现有公开利用的情况,强烈建议所有用户尽快安装更新。
Microsoft Media Foundation
这些漏洞((CVE-2020-1379, CVE-2020-1477, CVE-2020-1492, CVE-2020-1525 and CVE-2020-1554)允许攻击者以某种方式破坏内存,从而远程在受害者系统上执行任意代码。攻击者需要诱使目标用户打开一个特制的文档或者网页才能利用成功。
漏洞信息参考链接:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1379
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1477
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1492
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1525
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1554
Windows签名验证绕过
该漏洞(CVE-2020-1464)允许攻击者在目标系统上执行特定操作,从而绕过Windows的签名机制,劲儿加载恶意程序或文件。
该漏洞已有在野利用情况,请用户尽快更新进行防护。
漏洞信息参考链接:
https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2020-1464
Microsoft Scripting Engine
这些漏洞(CVE-2020-1380,CVE-2020-1555)允许攻击者以某种方式破坏内存,从而远程在受害者系统上执行任意代码。
CVE-2020-1380已有在野利用情况,请用户尽快更新进行防护。
漏洞信息参考链接:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1380
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1555
Microsoft’s Netlogon Remote Protocol
Microsoft’s Netlogon Remote Protocol包含一个远程代码执行漏洞(CVE-2020-1472)。攻击者可以在一台连接了目标用户网络的机器上执行特制的应用,从而执行代码。本月更新后,建议用户配置Domain Controller加强模式。
漏洞信息参考链接:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1472