10月13日,,,微软宣布了2020年10月份的月度例行清静通告,,,修复了其多款产品保存的87个清静误差。。受影响的产品包括:Windows 10 2004 & WindowsServer v2004(51个)、Windows 10 1909 & WindowsServer v1909(50个)、Windows 10 1903 & WindowsServer v1903(50个)、Windows 8.1 & Server 2012 R2(20个)、Windows RT 8.1(18个)、Windows Server 2012(18个)和Microsoft Office-related software(21个)。。
使用上述误差,,,攻击者可以绕过清静功效限制,,,获取敏感信息,,,提升权限,,,执行远程代码,,,或提倡拒绝服务攻击等。。请Microsoft用户尽快下载补丁更新,,,阻止引发误差相关的网络清静事务。。
CVE编号 | 通告问题和摘要 | 最高严重品级和误差影响 | 受影响的软件 |
CVE-2020-16898 | Windows TCP/IP远程执行代码误差 Windows TCP/IP客栈未能准确地处理ICMPv6路由器播发数据包时,,,保存一个远程执行代码误差。。乐成使用此误差的攻击者可以获得在目的服务器或客户端上执行代码的能力。。 要使用此误差,,,攻击者必需将特制的ICMPv6路由器广告数据包发送到远程Windows盘算机。。 此更新通过更正Windows TCP/IP客栈处理ICMPv6路由器播发数据包的方式来解决此误差。。 | 严重 远程代码执行 | Windows 10 Server 2019 Server, version 1903 Server, version 1909 Server, version 2004 |
CVE-2020-16885 | Windows Storage VSP Driver特权提升误差 Windows Storage VSP Driver不适外地处理文件操作时,,,保存特权提升误差。。乐成使用此误差的攻击者可以获得更高的特权。。 要使用此误差,,,攻击者首先需要在受害者系统上执行代码。。然后,,,攻击者可以运行特制的应用程序。。 该清静更新通过确保Windows Storage VSP Driver准确处理文件操作来解决此误差。。 | 主要 特权提升 | Windows 10 Server 2016 Server 2019 Server, version 1903 Server, version 2004 |
CVE-2020-16908 | Windows装置程序特权提升误差 Windows装置程序以处理目录的方式保存一个特权提升误差。。外地身份验证的攻击者可以以提升的系统特权运行恣意代码。。乐成使用此误差后,,,攻击者可以装置程序;审查,,,更改或删除数据;或建设具有完全用户权限的新帐户。。 该清静更新通过确保Windows装置程序准确处理目录来解决此误差。。 | 主要 特权提升 | Windows 10 |
CVE-2020-16909 | Windows Error Reporting特权提升误差 WER处理和执行文件时,,,Windows Error Reporting(WER)中保存一个特权提升误差。。若是攻击者可以乐成使用此误差,,,则可以允许特权提升。。 乐成使用此误差的攻击者可以获得对敏感信息和系统功效的更大会见权限。。要使用此误差,,,攻击者可以运行特制应用程序。。 该清静更新通过更正WER处理和执行文件的方式来解决误差。。 | 主要 特权提升 | Windows 10 Server 2016 Server 2019 Server, version 1903 Server, version 1909 Server, version 2004 |
CVE-2020-16891 | Windows Hyper-V远程执行代码误差 当主机服务器上的Windows Hyper-V未能准确验证来宾操作系统上经由身份验证的用户输入时,,,将保存一个远程执行代码误差。。要使用此误差,,,攻击者可以在客户机操作系统上运行特制的应用程序,,,会导致Hyper-V主机操作系统执行恣意代码。。 乐成使用此误差的攻击者可以在主机操作系统上执行恣意代码。。 该清静更新通过更正Hyper-V验证访客操作系统用户输入的方式来解决此误差。。 | 严重 远程代码执行 | Windows 10 Server 2016 Server 2019 Server, version 1903 Server, version 1909 Server, version 2004 Windows 8.1 Server 2012 Server 2012 R2 |
CVE-2020-16911 | GDI +远程代码执行误差 Windows Graphics Device Interface(GDI)处理内存中的工具方式保存一个远程执行代码误差。。乐成使用此误差的攻击者可以控制受影响的系统。。然后,,,攻击者可以装置程序。。审查,,,更改或删除数据;或建设具有完全用户权限的新帐户。。与使用治理用户权限举行操作的用户相比,,,将其帐户设置为在系统上具有较少用户权限的用户受到的影响较小。。 该清静更新通过更正Windows GDI处理内存中工具的方式来解决误差。。 | 严重 远程代码执行 | Windows 10 Server 2016 Server 2019 Server, version 1903 Server, version 1909 Server, version 2004 Windows 8.1 Server 2012 Server 2012 R2 |
CVE-2020-16947 | Microsoft Outlook远程执行代码误差 当该软件未能准确处理内存中的工具时,,,Microsoft Outlook软件中将保存一个远程执行代码误差。。乐成使用此误差的攻击者可以在系统用户的上下文中运行恣意代码。。若是目今用户使用治理用户权限登录,,,则攻击者可以控制受影响的系统。。然后,,,攻击者可以装置程序。。审查,,,更改或删除数据;或建设具有完全用户权限的新帐户。。与使用治理用户权限举行操作的用户相比,,,将其帐户设置为在系统上具有较少用户权限的用户受到的影响较小。。 该清静更新通过更正Outlook处理内存中工具的方式来解决此误差。。 | 严重 远程代码执行 | Office 2019 365 Apps Enterprise Outlook 2016 |
CVE-2020-16929 | Microsoft Excel远程执行代码误差 当该软件未能准确处理内存中的工具时,,,Microsoft Excel软件中将保存一个远程执行代码误差。。乐成使用此误差的攻击者可以在目今用户的上下文中运行恣意代码。。若是目今用户使用治理用户权限登录,,,则攻击者可以控制受影响的系统。。然后,,,攻击者可以装置程序。。审查,,,更改或删除数据;或建设具有完全用户权限的新帐户。。与使用治理用户权限举行操作的用户相比,,,将其帐户设置为在系统上具有较少用户权限的用户受到的影响较小。。 该清静更新通过更正Microsoft Excel处理内存中工具的方式来解决此误差。。 | 主要 远程代码执行 | Office 2010/2013/2016/2019 365 Apps Enterprise Excel 2010/2013/2016 SharePoint Server 2010 SharePoint Enterprise Server 2013 Excel Web App 2010 Office Web Apps 2010/2013 Office Online Server Office 2016/2019 for Mac |
CVE-2020-16951 | Microsoft SharePoint远程执行代码误差 当软件未能检查应用程序包的源标记时,,,Microsoft SharePoint保存一个远程执行代码误差。。乐成使用此误差的攻击者可以在SharePoint应用程序池和SharePoint服务器场帐户的上下文中运行恣意代码。。 要使用此误差,,,需要用户将特制的SharePoint应用程序包上载到受影响的SharePoint版本。。 该清静更新通过更正SharePoint怎样检查应用程序包的源标记的方式来解决误差。。 | 严重 远程代码执行 | SharePoint Foundation 2013 SharePoint Enterprise Server 2016 SharePoint Server 2019 |
参考信息:
https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/2020-Oct