bti体育

Microsoft 2020年10月清静通告

宣布时间:2020-10-14 00:00:00 作者:admin

1013日,, ,微软宣布了202010月份的月度例行清静通告,, ,修复了其多款产品保存的87个清静误差。。受影响的产品包括:Windows 10 2004 & WindowsServer v200451个) 、Windows 10 1909 & WindowsServer v190950个) 、Windows 10 1903 & WindowsServer v190350个) 、Windows 8.1 & Server 2012 R220个) 、Windows RT 8.118个) 、Windows Server 201218个)和Microsoft Office-related software21个)。。

使用上述误差,, ,攻击者可以绕过清静功效限制,, ,获取敏感信息,, ,提升权限,, ,执行远程代码,, ,或提倡拒绝服务攻击等。。请Microsoft用户尽快下载补丁更新,, ,阻止引发误差相关的网络清静事务。。

CVE编号

通告问题和摘要

最高严重品级和误差影响

受影响的软件

CVE-2020-16898

Windows TCP/IP远程执行代码误差

Windows TCP/IP客栈未能准确地处理ICMPv6路由器播发数据包时,, ,保存一个远程执行代码误差。。乐成使用此误差的攻击者可以获得在目的服务器或客户端上执行代码的能力。。

要使用此误差,, ,攻击者必需将特制的ICMPv6路由器广告数据包发送到远程Windows盘算机。。

此更新通过更正Windows TCP/IP客栈处理ICMPv6路由器播发数据包的方式来解决此误差。。

严重

远程代码执行

Windows 10

Server 2019

Server, version 1903

Server, version 1909

Server, version 2004

CVE-2020-16885

Windows Storage VSP Driver特权提升误差

Windows Storage VSP Driver不适外地处理文件操作时,, ,保存特权提升误差。。乐成使用此误差的攻击者可以获得更高的特权。。

要使用此误差,, ,攻击者首先需要在受害者系统上执行代码。。然后,, ,攻击者可以运行特制的应用程序。。

该清静更新通过确保Windows Storage VSP Driver准确处理文件操作来解决此误差。。

主要

特权提升

Windows 10

Server 2016

Server 2019

Server, version 1903

Server, version 2004

CVE-2020-16908

Windows装置程序特权提升误差

Windows装置程序以处理目录的方式保存一个特权提升误差。。外地身份验证的攻击者可以以提升的系统特权运行恣意代码。。乐成使用此误差后,, ,攻击者可以装置程序;审查,, ,更改或删除数据;或建设具有完全用户权限的新帐户。。

该清静更新通过确保Windows装置程序准确处理目录来解决此误差。。

主要

特权提升

Windows 10

CVE-2020-16909

Windows Error Reporting特权提升误差

WER处理和执行文件时,, ,Windows   Error ReportingWER)中保存一个特权提升误差。。若是攻击者可以乐成使用此误差,, ,则可以允许特权提升。。

乐成使用此误差的攻击者可以获得对敏感信息和系统功效的更大会见权限。。要使用此误差,, ,攻击者可以运行特制应用程序。。

该清静更新通过更正WER处理和执行文件的方式来解决误差。。

主要

特权提升

Windows 10

Server 2016

Server 2019

Server, version 1903

Server, version 1909

Server, version 2004

CVE-2020-16891

Windows Hyper-V远程执行代码误差

当主机服务器上的Windows   Hyper-V未能准确验证来宾操作系统上经由身份验证的用户输入时,, ,将保存一个远程执行代码误差。。要使用此误差,, ,攻击者可以在客户机操作系统上运行特制的应用程序,, ,会导致Hyper-V主机操作系统执行恣意代码。。

乐成使用此误差的攻击者可以在主机操作系统上执行恣意代码。。

该清静更新通过更正Hyper-V验证访客操作系统用户输入的方式来解决此误差。。

严重

远程代码执行

Windows 10

Server 2016

Server 2019

Server, version 1903

Server, version 1909

Server, version 2004

Windows 8.1

Server 2012

Server 2012 R2

CVE-2020-16911

GDI +远程代码执行误差

Windows Graphics Device InterfaceGDI)处理内存中的工具方式保存一个远程执行代码误差。。乐成使用此误差的攻击者可以控制受影响的系统。。然后,, ,攻击者可以装置程序。。审查,, ,更改或删除数据;或建设具有完全用户权限的新帐户。。与使用治理用户权限举行操作的用户相比,, ,将其帐户设置为在系统上具有较少用户权限的用户受到的影响较小。。

该清静更新通过更正Windows GDI处理内存中工具的方式来解决误差。。

严重

远程代码执行

Windows 10

Server 2016

Server 2019

Server, version 1903

Server, version 1909

Server, version 2004

Windows 8.1

Server 2012

Server 2012 R2

CVE-2020-16947

Microsoft Outlook远程执行代码误差

当该软件未能准确处理内存中的工具时,, ,Microsoft   Outlook软件中将保存一个远程执行代码误差。。乐成使用此误差的攻击者可以在系统用户的上下文中运行恣意代码。。若是目今用户使用治理用户权限登录,, ,则攻击者可以控制受影响的系统。。然后,, ,攻击者可以装置程序。。审查,, ,更改或删除数据;或建设具有完全用户权限的新帐户。。与使用治理用户权限举行操作的用户相比,, ,将其帐户设置为在系统上具有较少用户权限的用户受到的影响较小。。

该清静更新通过更正Outlook处理内存中工具的方式来解决此误差。。

严重

远程代码执行

Office 2019

365 Apps Enterprise

Outlook 2016

CVE-2020-16929

Microsoft Excel远程执行代码误差

当该软件未能准确处理内存中的工具时,, ,Microsoft   Excel软件中将保存一个远程执行代码误差。。乐成使用此误差的攻击者可以在目今用户的上下文中运行恣意代码。。若是目今用户使用治理用户权限登录,, ,则攻击者可以控制受影响的系统。。然后,, ,攻击者可以装置程序。。审查,, ,更改或删除数据;或建设具有完全用户权限的新帐户。。与使用治理用户权限举行操作的用户相比,, ,将其帐户设置为在系统上具有较少用户权限的用户受到的影响较小。。

该清静更新通过更正Microsoft Excel处理内存中工具的方式来解决此误差。。

主要

远程代码执行

Office 2010/2013/2016/2019

365 Apps Enterprise

Excel 2010/2013/2016

SharePoint Server 2010

SharePoint Enterprise

Server 2013

Excel Web App 2010

Office Web Apps 2010/2013

Office Online Server

Office 2016/2019 for Mac

CVE-2020-16951

Microsoft SharePoint远程执行代码误差

当软件未能检查应用程序包的源标记时,, ,Microsoft   SharePoint保存一个远程执行代码误差。。乐成使用此误差的攻击者可以在SharePoint应用程序池和SharePoint服务器场帐户的上下文中运行恣意代码。。

要使用此误差,, ,需要用户将特制的SharePoint应用程序包上载到受影响的SharePoint版本。。

该清静更新通过更正SharePoint怎样检查应用程序包的源标记的方式来解决误差。。

严重

远程代码执行

SharePoint Foundation 2013

SharePoint Enterprise Server 2016

SharePoint Server 2019

 

参考信息:

https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/2020-Oct


【网站地图】
_visitcount?siteId=156&type=3&articleId=143017