Win10系统下载 Win10数字激活 win10 64位 win10 2004正式版 win10 2009最新版 Win10 21H2
最新Win10系统下载
Win10系统下载排行
当前位置: 首页 > IT资讯 > Win10资讯

Win10 2020年8月补丁星期二修复了2个零日漏洞、120个漏洞

时间:2020-08-12 23:13:14来源:Win10专业版官网点击量:N次

Win10专业版64位_2004新版下载(KB4566782) V19041.450

Win10专业版64位_2004新版下载(KB4566782) V19041.450

大小:5.07 GB类别:国产软件

更新:2020-08-12下载:1329

8月12日晚间消息:昨天是微软Win10的2020年8月补丁程序星期二,虽然对于大多数人来说这只是典型的一天,但世界各地的Windows管理员都希望发挥自己的作用。

随着2020年8月补丁星期二安全更新的发布,Microsoft已发布了一个Windows 10服务堆栈更新公告,并修复了Microsoft产品中的120个漏洞。

在这些漏洞中,有17个被分类为严重,在103个被分类为重要。

Win10 2020年8月补丁星期二修复了2个零日漏洞

此版本是微软有史以来发布的第三大补丁周二更新,第二大补丁是2020年7月的123个修复程序,第二大补丁是2020年6月发布的129个修复程序。

由于这些更新修复了在攻击中被积极利用的两个零日漏洞,因此用户应尽快安装这些安全更新。

本次更新下载地址合集:https://www.win10zjb.com/news/10388.html

有关非安全Windows更新的信息,您可以阅读有关当今Windows 10 KB4566782和KB4565351累积更新的信息。

主动攻击中使用的两个零日漏洞

根据Microsoft的说法,其中两个漏洞正在积极地用于攻击中,其中一个已公开披露。

第一个是“CVE-2020-1380|脚本引擎内存损坏漏洞”,这是Internet Explorer 11中的一个远程代码执行漏洞,由卡巴斯基实验室的Boris Larin(Oct0xor)提供。

“在基于Web的攻击情形中,攻击者可能拥有一个旨在通过Internet Explorer利用此漏洞的特制网站,然后诱使用户查看该网站。攻击者还可以嵌入标记为“可以安全初始化的ActiveX控件”。在托管IE呈现引擎的应用程序或Microsoft Office文档中。攻击者还可能利用受感染的网站以及接受或托管用户提供的内容或广告的网站。这些网站可能包含可以利用此漏洞的特制内容。 ”

根据Microsoft的说法,此漏洞正在被积极利用,并且可以被用于恶意Office文档中,因此很可能在网络钓鱼活动中被发现。

积极使用并公开披露的第二个漏洞是“CVE-2020-1464| Windows欺骗漏洞”,并且允许攻击者在对可执行文件进行数字签名时欺骗其他公司。

这些欺骗性的签名可能使攻击者“绕过旨在防止未正确签名的文件被加载的安全功能”。

CVE-2020-1472的修复程序分两个阶段推出

除了积极利用零日漏洞外,“CVE-2020-1472| Netlogon特权提升漏洞”的修复程序也特别受关注,因为它分两个阶段推出。

“当攻击者使用Netlogon远程协议(MS-NRPC)建立与域控制器的易受攻击的Netlogon安全通道连接时,将存在特权提升漏洞。成功利用此漏洞的攻击者可以在特定设备上运行特制应用程序。网络。

要利用此漏洞,将需要未经身份验证的攻击者使用MS-NRPC连接到域控制器以获得域管理员访问权限。”

作为2020年8月补丁星期二更新的一部分发布的补丁将为基于Windows的设备,信任帐户以及所有Windows和非Windows DC上的计算机帐户启用安全的远程过程调用(RPC)通信。

该修补程序还将记录不兼容的设备,以便系统管理员可以在修订的第二阶段推出之前解决他们的问题或替换它们。

在2021年2月的更新中,Microsoft将启用此修复程序的第二部分,并自动对网络上的所有设备强制执行安全的RPC通信,并且不再记录不兼容的设备。

2020年8月补丁星期二安全更新

以下是2020年8月补丁程序星期二更新中已解决的漏洞和已发布的通报的完整列表。

标签 CVE ID CVE标题 严重程度
.NET Framework CVE-2020-1476 ASP.NET和.NET特权提升漏洞 重要
.NET Framework CVE-2020-1046 .NET Framework远程执行代码漏洞 危急
ASP.NET CVE-2020-1597 ASP.NET核心拒绝服务漏洞 重要
IE浏览器 CVE-2020-1567 MSHTML引擎远程执行代码漏洞 危急
Microsoft动态 CVE-2020-1591 Microsoft Dynamics 365(本地)跨站点脚本漏洞 重要
微软边缘 CVE-2020-1569 Microsoft Edge内存损坏漏洞 重要
微软边缘 CVE-2020-1568 Microsoft Edge PDF远程执行代码漏洞 危急
Microsoft图形组件 CVE-2020-1562 Microsoft图形组件远程执行代码漏洞 重要
Microsoft图形组件 CVE-2020-1577 DirectWrite信息泄露漏洞 重要
Microsoft图形组件 CVE-2020-1561 Microsoft图形组件远程执行代码漏洞 重要
Microsoft图形组件 CVE-2020-1510 Win32k信息泄露漏洞 重要
Microsoft图形组件 CVE-2020-1529 Windows GDI特权提升漏洞 重要
Microsoft JET数据库引擎 CVE-2020-1473 Jet数据库引擎远程执行代码漏洞 重要
Microsoft JET数据库引擎 CVE-2020-1558 Jet数据库引擎远程执行代码漏洞 重要
Microsoft JET数据库引擎 CVE-2020-1557 Jet数据库引擎远程执行代码漏洞 重要
Microsoft JET数据库引擎 CVE-2020-1564 Jet数据库引擎远程执行代码漏洞 重要
微软办公软件 CVE-2020-1483 Microsoft Outlook内存损坏漏洞 危急
微软办公软件 CVE-2020-1504 Microsoft Excel远程执行代码漏洞 重要
微软办公软件 CVE-2020-1503 Microsoft Word信息泄露漏洞 重要
微软办公软件 CVE-2020-1495 Microsoft Excel远程执行代码漏洞 重要
微软办公软件 CVE-2020-1494 Microsoft Excel远程执行代码漏洞 重要
微软办公软件 CVE-2020-1493 Microsoft Outlook信息泄露漏洞 重要
微软办公软件 CVE-2020-1496 Microsoft Excel远程执行代码漏洞 重要
微软办公软件 CVE-2020-1502 Microsoft Word信息泄露漏洞 重要
微软办公软件 CVE-2020-1498 Microsoft Excel远程执行代码漏洞 重要
微软办公软件 CVE-2020-1497 Microsoft Excel信息泄露漏洞 重要
微软办公软件 CVE-2020-1581 Microsoft Office即点即用特权提升漏洞 重要
微软办公软件 CVE-2020-1563 Microsoft Office远程执行代码漏洞 重要
微软办公软件 CVE-2020-1582 Microsoft Access远程执行代码漏洞 重要
微软办公软件 CVE-2020-1583 Microsoft Word信息泄露漏洞 重要
Microsoft Office SharePoint CVE-2020-1505 Microsoft SharePoint信息泄露漏洞 重要
Microsoft Office SharePoint CVE-2020-1573 Microsoft Office SharePoint XSS漏洞 重要
Microsoft Office SharePoint CVE-2020-1499 Microsoft SharePoint欺骗漏洞 重要
Microsoft Office SharePoint CVE-2020-1500 Microsoft SharePoint欺骗漏洞 重要
Microsoft Office SharePoint CVE-2020-1580 Microsoft Office SharePoint XSS漏洞 重要
Microsoft Office SharePoint CVE-2020-1501 Microsoft SharePoint欺骗漏洞 重要
Microsoft脚本引擎 CVE-2020-1570 脚本引擎内存损坏漏洞 危急
Microsoft脚本引擎 CVE-2020-1555 脚本引擎内存损坏漏洞 危急
Microsoft脚本引擎 CVE-2020-1380 脚本引擎内存损坏漏洞 危急
Microsoft Video Control CVE-2020-1492 Media Foundation内存损坏漏洞 危急
微软Windows CVE-2020-1485 Windows Image Acquisition Service信息泄露漏洞 重要
微软Windows CVE-2020-1587 Windows辅助功能驱动程序,用于WinSock特权提升漏洞 重要
微软Windows CVE-2020-1551 Windows备份引擎特权提升漏洞 重要
微软Windows CVE-2020-1484 Windows Work Folders服务特权提升漏洞 重要
微软Windows CVE-2020-1489 Windows CSC服务特权提升漏洞 重要
微软Windows CVE-2020-1584 Windows dnsrslvr.dll特权提升漏洞 重要
微软Windows CVE-2020-1486 Windows内核特权提升漏洞 重要
微软Windows CVE-2020-1488 Windows AppX部署扩展特权提升漏洞 重要
微软Windows CVE-2020-1490 Windows Storage Service特权提升漏洞 重要
微软Windows CVE-2020-1515 Windows Telephony Server特权提升漏洞 重要
微软Windows CVE-2020-1513 Windows CSC服务特权提升漏洞 重要
微软Windows CVE-2020-1553 Windows运行时特权提升漏洞 重要
微软Windows CVE-2020-1552 Windows Work文件夹服务特权提升漏洞 重要
微软Windows CVE-2020-1566 Windows内核特权提升漏洞 重要
微软Windows CVE-2020-1579 Windows Function Discovery SSDP提供程序特权提升漏洞 重要
微软Windows CVE-2020-1512 Windows状态存储库服务信息泄露漏洞 重要
微软Windows CVE-2020-1511 连接的用户体验和遥测服务特权提升 重要
微软Windows CVE-2020-1480 Windows GDI特权提升漏洞 重要
微软Windows CVE-2020-1542 Windows备份引擎特权提升漏洞 重要
微软Windows CVE-2020-1543 Windows备份引擎特权提升漏洞 重要
微软Windows CVE-2020-1540 Windows备份引擎特权提升漏洞 重要
微软Windows CVE-2020-1541 Windows备份引擎特权提升漏洞 重要
微软Windows CVE-2020-1544 Windows备份引擎特权提升漏洞 重要
微软Windows CVE-2020-1547 Windows备份引擎特权提升漏洞 重要
微软Windows CVE-2020-1519 Windows UPnP设备主机特权提升漏洞 重要
微软Windows CVE-2020-1545 Windows备份引擎特权提升漏洞 重要
微软Windows CVE-2020-1546 Windows备份引擎特权提升漏洞 重要
微软Windows CVE-2020-1539 Windows备份引擎特权提升漏洞 重要
微软Windows CVE-2020-1528 Windows Radio Manager API特权提升漏洞 重要
微软Windows CVE-2020-1530 Windows远程访问特权提升漏洞 重要
微软Windows CVE-2020-1526 Windows Network Connection Broker特权提升漏洞 重要
微软Windows CVE-2020-1527 Windows自定义协议引擎特权提升漏洞 重要
微软Windows CVE-2020-1534 Windows备份服务特权提升漏洞 重要
微软Windows CVE-2020-1537 Windows远程访问特权提升漏洞 重要
微软Windows CVE-2020-1520 Windows字体驱动程序主机远程执行代码漏洞 重要
微软Windows CVE-2020-1535 Windows备份引擎特权提升漏洞 重要
微软Windows CVE-2020-1536 Windows备份引擎特权提升漏洞 重要
微软Windows CVE-2020-1470 Windows Work Folders服务特权提升漏洞 重要
微软Windows CVE-2020-1509 本地安全机构子系统服务特权提升漏洞 重要
微软Windows CVE-2020-1459 Windows ARM信息泄露漏洞 重要
微软Windows CVE-2020-1538 Windows UPnP设备主机特权提升漏洞 重要
微软Windows CVE-2020-1475 Windows Server资源管理服务特权提升漏洞 重要
微软Windows CVE-2020-1464 Windows欺骗漏洞 重要
微软Windows CVE-2020-1467 Windows硬链接特权提升漏洞 重要
微软Windows CVE-2020-1550 Windows CDP用户组件特权提升漏洞 重要
微软Windows CVE-2020-1517 Windows文件服务器资源管理服务特权提升漏洞 重要
微软Windows CVE-2020-1518 Windows文件服务器资源管理服务特权提升漏洞 重要
微软Windows CVE-2020-1516 Windows Work Folders服务特权提升漏洞 重要
微软Windows CVE-2020-1549 Windows CDP用户组件特权提升漏洞 重要
微软Windows CVE-2020-1383 Windows RRAS服务信息泄露漏洞 重要
Microsoft Windows编解码器库 CVE-2020-1574 Microsoft Windows编解码器库远程执行代码漏洞 危急
Microsoft Windows编解码器库 CVE-2020-1560 Microsoft Windows编解码器库远程执行代码漏洞 危急
Microsoft Windows编解码器库 CVE-2020-1585 Microsoft Windows编解码器库远程执行代码漏洞 危急
网络登录 CVE-2020-1472 Netlogon特权提升漏洞 危急
SQL服务器 CVE-2020-1455 Microsoft SQL Server Management Studio拒绝服务漏洞 重要
视觉工作室 CVE-2020-0604 Visual Studio代码远程执行代码漏洞 重要
Windows AI CVE-2020-1521 Windows语音运行时特权提升漏洞 重要
Windows AI CVE-2020-1522 Windows语音运行时特权提升漏洞 重要
Windows AI CVE-2020-1524 Windows Speech Shell组件特权提升漏洞 重要
Windows COM CVE-2020-1474 Windows Image Acquisition Service信息泄露漏洞 重要
Windows内核 CVE-2020-1578 Windows内核信息泄露漏洞 重要
Windows内核 CVE-2020-1417 Windows内核特权提升漏洞 重要
Windows内核 CVE-2020-1479 DirectX特权提升漏洞 重要
Windows媒体 CVE-2020-1379 Media Foundation内存损坏漏洞 危急
Windows媒体 CVE-2020-1554 Media Foundation内存损坏漏洞 危急
Windows媒体 CVE-2020-1339 Windows Media远程执行代码漏洞 危急
Windows媒体 CVE-2020-1525 Media Foundation内存损坏漏洞 危急
Windows媒体 CVE-2020-1487 Media Foundation信息泄露漏洞 重要
Windows媒体播放器 CVE-2020-1478 Media Foundation内存损坏漏洞 重要
Windows媒体播放器 CVE-2020-1477 Media Foundation内存损坏漏洞 危急
Windows打印后台处理程序组件 CVE-2020-1337 Windows Print Spooler特权提升漏洞 重要
Windows RDP CVE-2020-1466 Windows远程桌面网关(RD网关)拒绝服务漏洞 重要
Windows注册表 CVE-2020-1377 Windows注册表特权提升漏洞 重要
Windows注册表 CVE-2020-1378 Windows注册表特权提升漏洞 重要
Windows Shell CVE-2020-1565 Windows特权提升漏洞 重要
Windows Shell CVE-2020-1531 Windows帐户控制特权提升漏洞 重要
Windows更新堆栈 CVE-2020-1571 Windows安装程序特权提升漏洞 重要
Windows更新堆栈 CVE-2020-1548 Windows WaasMedic服务信息泄露漏洞 重要
Windows WalletService CVE-2020-1556 Windows WalletService特权提升漏洞 重要
Windows WalletService CVE-2020-1533 Windows WalletService特权提升漏洞 重要
Win10专业版官网,国内顶级win10专业版官方网站。
Copyright (C) Win10zjb.com, All Rights Reserved. win10专业版官网 版权所有