时间:2020-09-09 12:59:07来源:Win10专业版官网点击量:N次
9月9日午间消息:随着2020年9月星期二补丁程序安全更新发布,微软已发布针对Microsoft产品中的129个漏洞的修复程序。在这些漏洞中,有23个被分类为“严重”,有105个被分类为“重要”,有1个被分类为“中”。
此版本与2020年6月捆绑在一起,是周二在Microsoft补丁程序中发布的最大数量的安全修复程序,第二大是2020年7月的123个修复程序,第三大是2020年8月的120个修复程序。
有关非安全Windows更新的信息,您可以阅读有关今天发布的Windows 10累积更新KB4571756和KB4574727的信息。
我可能感兴趣的漏洞
尽管本月没有零日漏洞,但仍有相当多的漏洞很有趣并且可以远程利用。
以下是今天修复的三个更有趣的安全漏洞:
CVE-2020-16875-Microsoft Exchange内存损坏漏洞可以使远程攻击者仅通过向Exchange服务器发送特制电子邮件即可执行远程代码执行。
CVE-2020-0922-Windows远程执行代码的Microsoft COM漏洞可以通过诱使用户访问带有恶意JavaScript的站点来加以利用。
CVE-2020-0908-Windows文本服务模块远程执行代码漏洞可以通过诱使用户访问包含恶意的“用户提供的内容或广告”的网站来加以利用。