Microsoft发布Windows 8.1和Server 2012 R2的紧急安全更新

image

Microsoft已发布了针对Windows 8.1,Windows RT 8.1和Windows Server 2012 R2系统的紧急带外软件更新,以修复两个最近披露的新安全漏洞。

被跟踪为CVE-2020-1530和CVE-2020-1537,这两个漏洞都存在于远程访问服务(RAS)中,它以一种管理内存和文件操作的方式存在,并且可以使远程攻击者在成功利用后获得更高的特权。

简而言之,Windows操作系统的远程访问服务功能允许远程客户端连接到服务器并通过Internet从任何地方访问内部资源。

这两个漏洞的补丁程序于8月11日首次发布,并于8月11日星期二进行了批处理更新,但它适用于Windows 10,Windows 7和Windows Server 2008、2012、2016、2019和Windows Server 1903、1909和Windows Server版本。 2004系统。 一周后,8月19日,该公司宣布 Windows 8.1和Windows Server 2012 R2系统容易受到特权升级漏洞和已发布带外补丁的攻击。

image

CVSS评分为7.8(满分10),严重性为“重要”,强烈建议Windows用户和系统管理员尽快安装新的可用安全补丁,以保护其服务器免受潜在的广泛攻击。 运行Windows 8.1,Windows RT 8.1或Windows Server 2012 R2的受影响用户还可以从Microsoft更新目录网站下载并安装独立程序包(KB4578013)。 除了这两个缺陷,最近的补丁程序8月11日更新还特别解决了总共120个新发现的软件漏洞,其中17个被评为严重,其中2个正在被利用。

参考及来源:https://thehackernews.com/2020/08/windows-update-download.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值