时间:2020-08-12 23:13:14来源:Win10专业版官网点击量:N次
8月12日晚间消息:昨天是微软Win10的2020年8月补丁程序星期二,虽然对于大多数人来说这只是典型的一天,但世界各地的Windows管理员都希望发挥自己的作用。
随着2020年8月补丁星期二安全更新的发布,Microsoft已发布了一个Windows 10服务堆栈更新公告,并修复了Microsoft产品中的120个漏洞。
在这些漏洞中,有17个被分类为严重,在103个被分类为重要。
此版本是微软有史以来发布的第三大补丁周二更新,第二大补丁是2020年7月的123个修复程序,第二大补丁是2020年6月发布的129个修复程序。
由于这些更新修复了在攻击中被积极利用的两个零日漏洞,因此用户应尽快安装这些安全更新。
本次更新下载地址合集:https://www.win10zjb.com/news/10388.html
有关非安全Windows更新的信息,您可以阅读有关当今Windows 10 KB4566782和KB4565351累积更新的信息。
主动攻击中使用的两个零日漏洞
根据Microsoft的说法,其中两个漏洞正在积极地用于攻击中,其中一个已公开披露。
第一个是“CVE-2020-1380|脚本引擎内存损坏漏洞”,这是Internet Explorer 11中的一个远程代码执行漏洞,由卡巴斯基实验室的Boris Larin(Oct0xor)提供。
“在基于Web的攻击情形中,攻击者可能拥有一个旨在通过Internet Explorer利用此漏洞的特制网站,然后诱使用户查看该网站。攻击者还可以嵌入标记为“可以安全初始化的ActiveX控件”。在托管IE呈现引擎的应用程序或Microsoft Office文档中。攻击者还可能利用受感染的网站以及接受或托管用户提供的内容或广告的网站。这些网站可能包含可以利用此漏洞的特制内容。 ”
根据Microsoft的说法,此漏洞正在被积极利用,并且可以被用于恶意Office文档中,因此很可能在网络钓鱼活动中被发现。
积极使用并公开披露的第二个漏洞是“CVE-2020-1464| Windows欺骗漏洞”,并且允许攻击者在对可执行文件进行数字签名时欺骗其他公司。
这些欺骗性的签名可能使攻击者“绕过旨在防止未正确签名的文件被加载的安全功能”。
CVE-2020-1472的修复程序分两个阶段推出
除了积极利用零日漏洞外,“CVE-2020-1472| Netlogon特权提升漏洞”的修复程序也特别受关注,因为它分两个阶段推出。
“当攻击者使用Netlogon远程协议(MS-NRPC)建立与域控制器的易受攻击的Netlogon安全通道连接时,将存在特权提升漏洞。成功利用此漏洞的攻击者可以在特定设备上运行特制应用程序。网络。
要利用此漏洞,将需要未经身份验证的攻击者使用MS-NRPC连接到域控制器以获得域管理员访问权限。”
作为2020年8月补丁星期二更新的一部分发布的补丁将为基于Windows的设备,信任帐户以及所有Windows和非Windows DC上的计算机帐户启用安全的远程过程调用(RPC)通信。
该修补程序还将记录不兼容的设备,以便系统管理员可以在修订的第二阶段推出之前解决他们的问题或替换它们。
在2021年2月的更新中,Microsoft将启用此修复程序的第二部分,并自动对网络上的所有设备强制执行安全的RPC通信,并且不再记录不兼容的设备。
2020年8月补丁星期二安全更新
以下是2020年8月补丁程序星期二更新中已解决的漏洞和已发布的通报的完整列表。
标签 | CVE ID | CVE标题 | 严重程度 |
---|---|---|---|
.NET Framework | CVE-2020-1476 | ASP.NET和.NET特权提升漏洞 | 重要 |
.NET Framework | CVE-2020-1046 | .NET Framework远程执行代码漏洞 | 危急 |
ASP.NET | CVE-2020-1597 | ASP.NET核心拒绝服务漏洞 | 重要 |
IE浏览器 | CVE-2020-1567 | MSHTML引擎远程执行代码漏洞 | 危急 |
Microsoft动态 | CVE-2020-1591 | Microsoft Dynamics 365(本地)跨站点脚本漏洞 | 重要 |
微软边缘 | CVE-2020-1569 | Microsoft Edge内存损坏漏洞 | 重要 |
微软边缘 | CVE-2020-1568 | Microsoft Edge PDF远程执行代码漏洞 | 危急 |
Microsoft图形组件 | CVE-2020-1562 | Microsoft图形组件远程执行代码漏洞 | 重要 |
Microsoft图形组件 | CVE-2020-1577 | DirectWrite信息泄露漏洞 | 重要 |
Microsoft图形组件 | CVE-2020-1561 | Microsoft图形组件远程执行代码漏洞 | 重要 |
Microsoft图形组件 | CVE-2020-1510 | Win32k信息泄露漏洞 | 重要 |
Microsoft图形组件 | CVE-2020-1529 | Windows GDI特权提升漏洞 | 重要 |
Microsoft JET数据库引擎 | CVE-2020-1473 | Jet数据库引擎远程执行代码漏洞 | 重要 |
Microsoft JET数据库引擎 | CVE-2020-1558 | Jet数据库引擎远程执行代码漏洞 | 重要 |
Microsoft JET数据库引擎 | CVE-2020-1557 | Jet数据库引擎远程执行代码漏洞 | 重要 |
Microsoft JET数据库引擎 | CVE-2020-1564 | Jet数据库引擎远程执行代码漏洞 | 重要 |
微软办公软件 | CVE-2020-1483 | Microsoft Outlook内存损坏漏洞 | 危急 |
微软办公软件 | CVE-2020-1504 | Microsoft Excel远程执行代码漏洞 | 重要 |
微软办公软件 | CVE-2020-1503 | Microsoft Word信息泄露漏洞 | 重要 |
微软办公软件 | CVE-2020-1495 | Microsoft Excel远程执行代码漏洞 | 重要 |
微软办公软件 | CVE-2020-1494 | Microsoft Excel远程执行代码漏洞 | 重要 |
微软办公软件 | CVE-2020-1493 | Microsoft Outlook信息泄露漏洞 | 重要 |
微软办公软件 | CVE-2020-1496 | Microsoft Excel远程执行代码漏洞 | 重要 |
微软办公软件 | CVE-2020-1502 | Microsoft Word信息泄露漏洞 | 重要 |
微软办公软件 | CVE-2020-1498 | Microsoft Excel远程执行代码漏洞 | 重要 |
微软办公软件 | CVE-2020-1497 | Microsoft Excel信息泄露漏洞 | 重要 |
微软办公软件 | CVE-2020-1581 | Microsoft Office即点即用特权提升漏洞 | 重要 |
微软办公软件 | CVE-2020-1563 | Microsoft Office远程执行代码漏洞 | 重要 |
微软办公软件 | CVE-2020-1582 | Microsoft Access远程执行代码漏洞 | 重要 |
微软办公软件 | CVE-2020-1583 | Microsoft Word信息泄露漏洞 | 重要 |
Microsoft Office SharePoint | CVE-2020-1505 | Microsoft SharePoint信息泄露漏洞 | 重要 |
Microsoft Office SharePoint | CVE-2020-1573 | Microsoft Office SharePoint XSS漏洞 | 重要 |
Microsoft Office SharePoint | CVE-2020-1499 | Microsoft SharePoint欺骗漏洞 | 重要 |
Microsoft Office SharePoint | CVE-2020-1500 | Microsoft SharePoint欺骗漏洞 | 重要 |
Microsoft Office SharePoint | CVE-2020-1580 | Microsoft Office SharePoint XSS漏洞 | 重要 |
Microsoft Office SharePoint | CVE-2020-1501 | Microsoft SharePoint欺骗漏洞 | 重要 |
Microsoft脚本引擎 | CVE-2020-1570 | 脚本引擎内存损坏漏洞 | 危急 |
Microsoft脚本引擎 | CVE-2020-1555 | 脚本引擎内存损坏漏洞 | 危急 |
Microsoft脚本引擎 | CVE-2020-1380 | 脚本引擎内存损坏漏洞 | 危急 |
Microsoft Video Control | CVE-2020-1492 | Media Foundation内存损坏漏洞 | 危急 |
微软Windows | CVE-2020-1485 | Windows Image Acquisition Service信息泄露漏洞 | 重要 |
微软Windows | CVE-2020-1587 | Windows辅助功能驱动程序,用于WinSock特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1551 | Windows备份引擎特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1484 | Windows Work Folders服务特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1489 | Windows CSC服务特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1584 | Windows dnsrslvr.dll特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1486 | Windows内核特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1488 | Windows AppX部署扩展特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1490 | Windows Storage Service特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1515 | Windows Telephony Server特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1513 | Windows CSC服务特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1553 | Windows运行时特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1552 | Windows Work文件夹服务特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1566 | Windows内核特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1579 | Windows Function Discovery SSDP提供程序特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1512 | Windows状态存储库服务信息泄露漏洞 | 重要 |
微软Windows | CVE-2020-1511 | 连接的用户体验和遥测服务特权提升 | 重要 |
微软Windows | CVE-2020-1480 | Windows GDI特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1542 | Windows备份引擎特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1543 | Windows备份引擎特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1540 | Windows备份引擎特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1541 | Windows备份引擎特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1544 | Windows备份引擎特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1547 | Windows备份引擎特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1519 | Windows UPnP设备主机特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1545 | Windows备份引擎特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1546 | Windows备份引擎特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1539 | Windows备份引擎特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1528 | Windows Radio Manager API特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1530 | Windows远程访问特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1526 | Windows Network Connection Broker特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1527 | Windows自定义协议引擎特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1534 | Windows备份服务特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1537 | Windows远程访问特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1520 | Windows字体驱动程序主机远程执行代码漏洞 | 重要 |
微软Windows | CVE-2020-1535 | Windows备份引擎特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1536 | Windows备份引擎特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1470 | Windows Work Folders服务特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1509 | 本地安全机构子系统服务特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1459 | Windows ARM信息泄露漏洞 | 重要 |
微软Windows | CVE-2020-1538 | Windows UPnP设备主机特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1475 | Windows Server资源管理服务特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1464 | Windows欺骗漏洞 | 重要 |
微软Windows | CVE-2020-1467 | Windows硬链接特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1550 | Windows CDP用户组件特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1517 | Windows文件服务器资源管理服务特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1518 | Windows文件服务器资源管理服务特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1516 | Windows Work Folders服务特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1549 | Windows CDP用户组件特权提升漏洞 | 重要 |
微软Windows | CVE-2020-1383 | Windows RRAS服务信息泄露漏洞 | 重要 |
Microsoft Windows编解码器库 | CVE-2020-1574 | Microsoft Windows编解码器库远程执行代码漏洞 | 危急 |
Microsoft Windows编解码器库 | CVE-2020-1560 | Microsoft Windows编解码器库远程执行代码漏洞 | 危急 |
Microsoft Windows编解码器库 | CVE-2020-1585 | Microsoft Windows编解码器库远程执行代码漏洞 | 危急 |
网络登录 | CVE-2020-1472 | Netlogon特权提升漏洞 | 危急 |
SQL服务器 | CVE-2020-1455 | Microsoft SQL Server Management Studio拒绝服务漏洞 | 重要 |
视觉工作室 | CVE-2020-0604 | Visual Studio代码远程执行代码漏洞 | 重要 |
Windows AI | CVE-2020-1521 | Windows语音运行时特权提升漏洞 | 重要 |
Windows AI | CVE-2020-1522 | Windows语音运行时特权提升漏洞 | 重要 |
Windows AI | CVE-2020-1524 | Windows Speech Shell组件特权提升漏洞 | 重要 |
Windows COM | CVE-2020-1474 | Windows Image Acquisition Service信息泄露漏洞 | 重要 |
Windows内核 | CVE-2020-1578 | Windows内核信息泄露漏洞 | 重要 |
Windows内核 | CVE-2020-1417 | Windows内核特权提升漏洞 | 重要 |
Windows内核 | CVE-2020-1479 | DirectX特权提升漏洞 | 重要 |
Windows媒体 | CVE-2020-1379 | Media Foundation内存损坏漏洞 | 危急 |
Windows媒体 | CVE-2020-1554 | Media Foundation内存损坏漏洞 | 危急 |
Windows媒体 | CVE-2020-1339 | Windows Media远程执行代码漏洞 | 危急 |
Windows媒体 | CVE-2020-1525 | Media Foundation内存损坏漏洞 | 危急 |
Windows媒体 | CVE-2020-1487 | Media Foundation信息泄露漏洞 | 重要 |
Windows媒体播放器 | CVE-2020-1478 | Media Foundation内存损坏漏洞 | 重要 |
Windows媒体播放器 | CVE-2020-1477 | Media Foundation内存损坏漏洞 | 危急 |
Windows打印后台处理程序组件 | CVE-2020-1337 | Windows Print Spooler特权提升漏洞 | 重要 |
Windows RDP | CVE-2020-1466 | Windows远程桌面网关(RD网关)拒绝服务漏洞 | 重要 |
Windows注册表 | CVE-2020-1377 | Windows注册表特权提升漏洞 | 重要 |
Windows注册表 | CVE-2020-1378 | Windows注册表特权提升漏洞 | 重要 |
Windows Shell | CVE-2020-1565 | Windows特权提升漏洞 | 重要 |
Windows Shell | CVE-2020-1531 | Windows帐户控制特权提升漏洞 | 重要 |
Windows更新堆栈 | CVE-2020-1571 | Windows安装程序特权提升漏洞 | 重要 |
Windows更新堆栈 | CVE-2020-1548 | Windows WaasMedic服务信息泄露漏洞 | 重要 |
Windows WalletService | CVE-2020-1556 | Windows WalletService特权提升漏洞 | 重要 |
Windows WalletService | CVE-2020-1533 | Windows WalletService特权提升漏洞 | 重要 |