ios 修复 内存泄露_微软8月周二补丁日修复120个漏洞含两个零日

今天是微软的2020年8月星期二补丁日,虽然对于大多数人来说这只是普通的一天,但世界各地的Windows管理员今天又要发挥自己的作用了。

d6043fa333db3cc0108ef40ac2dd749e.png

随着2020年8月星期二补丁安全更新的发布,微软发布了一个Windows 10服务堆栈更新公告,并修复了Microsoft产品中的120个漏洞。

在这些漏洞中,有17个被分类为危急,在103个被分类为重要。

此版本是微软有史以来发布的第三大补丁周二更新,第二大补丁是2020年7月的123个修复程序,第一大补丁是2020年6月发布的  129个修复程序。

微软7月周二补丁日修复123个漏洞 18个危急

微软6月周二补丁日修复了129漏洞 史上最多补丁日

由于这些更新修复了在攻击中被积极利用的两个零日漏洞,因此用户应尽快安装这些安全更新。

被积极利用主动攻击的两个零日漏洞

根据Microsoft的说法,其中两个漏洞正在积极地用于攻击中,其中一个已公开披露。

第一个是“ CVE-2020-1380  |脚本引擎内存损坏漏洞 ”,这是Internet Explorer 11中的一个远程代码执行漏洞,由卡巴斯基实验室的Boris Larin(Oct0xor)提供。

“在基于Web的攻击情形中,攻击者可能拥有一个旨在通过Internet Explorer利用此漏洞的特制网站,然后诱使用户查看该网站。攻击者还可以嵌入标记为“可以安全初始化的ActiveX控件”。在托管IE呈现引擎的应用程序或Microsoft Office文档中。攻击者还可能利用受感染的网站以及接受或托管用户提供的内容或广告的网站。这些网站可能包含可以利用此漏洞的特制内容。”

根据Microsoft的说法,此漏洞正在被积极利用,并且可以被用于恶意Office文档中,因此很可能在网络钓鱼活动中被发现。

活跃使用的第二个漏洞是“ CVE-2020-1464 | Windows欺骗漏洞 ”,允许攻击者在对可执行文件进行数字签名时欺骗其他公司。

这些欺骗性的签名可能使攻击者“绕过旨在防止未正确签名的文件被加载的安全功能”。

其他公司的最新安全更新

八月份发布安全更新的其他供应商包括:

  • Adobe  今天发布了针对Adobe Acrobat,Reader和Lightstream的安全更新。

  • Android 于6月1 日发布了2020年6月的安全更新。

  • 苹果发布的安全更新iCloud中的Windows [ 1,2 8月10日。

  • Google Chrome 84.0.4147.125于8月10日发布,  具有15个安全修复程序。

  • 英特尔今天通过2020年8月平台更新修复了22个漏洞。

  • SAP今天发布了2020年6月的安全更新。

此前报道的震网病毒Stuxnet已10年,所利用漏洞再爆零日,在今天的补丁更新中得到了修复!

2020年8月星期二补丁日安全更新

以下是2020年8月星期二补丁日程序更新中已解决的漏洞和已发布的通报的完整列表。 

完整漏洞列表如下:

CVE编号漏洞名称影响类型严重程度
CVE-2020-0604Visual Studio Code 远程代码执行漏洞远程代码执行高危
CVE-2020-1046.NET Framework 远程代码执行漏洞远程代码执行严重
CVE-2020-1337Windows Print Spooler 特权提升漏洞欺骗高危
CVE-2020-1339Windows Media 远程代码执行漏洞Not a VulnerabilityNone
CVE-2020-1377Windows Registry 特权提升漏洞特权提升高危
CVE-2020-1378Windows Registry 特权提升漏洞特权提升高危
CVE-2020-1379Media Foundation 内存损坏漏洞远程代码执行严重
CVE-2020-1380Scripting Engine 内存损坏漏洞远程代码执行严重
CVE-2020-1383Windows RRAS Service 信息泄露漏洞信息泄露高危
CVE-2020-1417Windows Kernel 特权提升漏洞特权提升高危
CVE-2020-1455Microsoft SQL Server Management Studio 拒绝服务漏洞拒绝服务高危
CVE-2020-1459Windows ARM 信息泄露漏洞信息泄露高危
CVE-2020-1464Windows 欺骗漏洞欺骗高危
CVE-2020-1466Windows Remote Desktop Gateway (RD Gateway) 拒绝服务漏洞拒绝服务高危
CVE-2020-1467Windows Hard Link 特权提升漏洞特权提升高危
CVE-2020-1470Windows Work Folders Service 特权提升漏洞特权提升高危
CVE-2020-1472NetLogon 特权提升漏洞特权提升严重
CVE-2020-1473Jet Database Engine 远程代码执行漏洞远程代码执行高危
CVE-2020-1474Windows Image Acquisition Service 信息泄露漏洞信息泄露高危
CVE-2020-1475Windows Server Resource Management Service 特权提升漏洞特权提升高危
CVE-2020-1476ASP.NET and .NET 特权提升漏洞特权提升高危
CVE-2020-1477Media Foundation 内存损坏漏洞远程代码执行严重
CVE-2020-1478Media Foundation 内存损坏漏洞远程代码执行高危
CVE-2020-1479DirectX 特权提升漏洞特权提升高危
CVE-2020-1480Windows GDI 特权提升漏洞特权提升高危
CVE-2020-1483Microsoft Outlook 内存损坏漏洞远程代码执行严重
CVE-2020-1484Windows Work Folders Service 特权提升漏洞特权提升高危
CVE-2020-1485Windows Image Acquisition Service 信息泄露漏洞信息泄露高危
CVE-2020-1486Windows Kernel 特权提升漏洞特权提升高危
CVE-2020-1487Media Foundation 信息泄露漏洞信息泄露高危
CVE-2020-1488Windows AppX Deployment Extensions 特权提升漏洞特权提升高危
CVE-2020-1489Windows CSC Service 特权提升漏洞特权提升高危
CVE-2020-1490Windows Storage Service 特权提升漏洞特权提升高危
CVE-2020-1492Media Foundation 内存损坏漏洞远程代码执行严重
CVE-2020-1493Microsoft Outlook 信息泄露漏洞信息泄露高危
CVE-2020-1494Microsoft Excel 远程代码执行漏洞远程代码执行高危
CVE-2020-1495Microsoft Excel 远程代码执行漏洞远程代码执行高危
CVE-2020-1496Microsoft Excel 远程代码执行漏洞远程代码执行高危
CVE-2020-1497Microsoft Excel 信息泄露漏洞信息泄露高危
CVE-2020-1498Microsoft Excel 远程代码执行漏洞远程代码执行高危
CVE-2020-1499Microsoft SharePoint 欺骗漏洞欺骗高危
CVE-2020-1500Microsoft SharePoint 欺骗漏洞欺骗高危
CVE-2020-1501Microsoft SharePoint 欺骗漏洞欺骗高危
CVE-2020-1502Microsoft Word 信息泄露漏洞信息泄露高危
CVE-2020-1503Microsoft Word 信息泄露漏洞远程代码执行高危
CVE-2020-1504Microsoft Excel 远程代码执行漏洞远程代码执行高危
CVE-2020-1505Microsoft SharePoint 信息泄露漏洞信息泄露高危
CVE-2020-1509Local Security Authority Subsystem Service 特权提升漏洞特权提升高危
CVE-2020-1510Win32k 信息泄露漏洞信息泄露高危
CVE-2020-1511Connected User Experiences and Telemetry Service 特权提升漏洞特权提升高危
CVE-2020-1512Windows State Repository Service 信息泄露漏洞信息泄露高危
CVE-2020-1513Windows CSC Service 特权提升漏洞特权提升高危
CVE-2020-1515Windows Telephony Server 特权提升漏洞特权提升高危
CVE-2020-1516Windows Work Folders Service 特权提升漏洞特权提升高危
CVE-2020-1517Windows File Server Resource Management Service 特权提升漏洞特权提升高危
CVE-2020-1518Windows File Server Resource Management Service 特权提升漏洞特权提升高危
CVE-2020-1519Windows UPnP Device Host 特权提升漏洞特权提升高危
CVE-2020-1520Windows Font Driver Host 远程代码执行漏洞远程代码执行高危
CVE-2020-1521Windows Speech Runtime 特权提升漏洞特权提升高危
CVE-2020-1522Windows Speech Runtime 特权提升漏洞特权提升高危
CVE-2020-1524Windows Speech Shell Components 特权提升漏洞特权提升高危
CVE-2020-1525Media Foundation 内存损坏漏洞远程代码执行严重
CVE-2020-1526Windows Network Connection Broker 特权提升漏洞特权提升高危
CVE-2020-1527Windows Custom Protocol Engine 特权提升漏洞特权提升高危
CVE-2020-1528Windows Radio Manager API 特权提升漏洞特权提升高危
CVE-2020-1529Windows GDI 特权提升漏洞特权提升高危
CVE-2020-1530Windows Remote Access 特权提升漏洞特权提升高危
CVE-2020-1531Windows Accounts Control 特权提升漏洞特权提升高危
CVE-2020-1533Windows WalletService 特权提升漏洞特权提升高危
CVE-2020-1534Windows Backup Service 特权提升漏洞特权提升高危
CVE-2020-1535Windows Backup Engine 特权提升漏洞特权提升高危
CVE-2020-1536Windows Backup Engine 特权提升漏洞特权提升高危
CVE-2020-1537Windows Remote Access 特权提升漏洞特权提升高危
CVE-2020-1538Windows UPnP Device Host 特权提升漏洞特权提升高危
CVE-2020-1539Windows Backup Engine 特权提升漏洞特权提升高危
CVE-2020-1540Windows Backup Engine 特权提升漏洞特权提升高危
CVE-2020-1541Windows Backup Engine 特权提升漏洞特权提升高危
CVE-2020-1542Windows Backup Engine 特权提升漏洞特权提升高危
CVE-2020-1543Windows Backup Engine 特权提升漏洞特权提升高危
CVE-2020-1544Windows Backup Engine 特权提升漏洞特权提升高危
CVE-2020-1545Windows Backup Engine 特权提升漏洞特权提升高危
CVE-2020-1546Windows Backup Engine 特权提升漏洞特权提升高危
CVE-2020-1547Windows Backup Engine 特权提升漏洞特权提升高危
CVE-2020-1548Windows WaasMedic Service 信息泄露漏洞信息泄露高危
CVE-2020-1549Windows CDP User Components 特权提升漏洞特权提升高危
CVE-2020-1550Windows CDP User Components 特权提升漏洞特权提升高危
CVE-2020-1551Windows Backup Engine 特权提升漏洞特权提升高危
CVE-2020-1552Windows Work Folder Service 特权提升漏洞特权提升高危
CVE-2020-1553Windows Runtime 特权提升漏洞特权提升高危
CVE-2020-1554Media Foundation 内存损坏漏洞远程代码执行严重
CVE-2020-1555Scripting Engine 内存损坏漏洞远程代码执行严重
CVE-2020-1556Windows WalletService 特权提升漏洞特权提升高危
CVE-2020-1557Jet Database Engine 远程代码执行漏洞远程代码执行高危
CVE-2020-1558Jet Database Engine 远程代码执行漏洞远程代码执行高危
CVE-2020-1560Microsoft Windows Codecs Library 远程代码执行漏洞远程代码执行严重
CVE-2020-1561Microsoft Graphics Components 远程代码执行漏洞远程代码执行高危
CVE-2020-1562Microsoft Graphics Components 远程代码执行漏洞远程代码执行高危
CVE-2020-1563Microsoft Office 远程代码执行漏洞远程代码执行高危
CVE-2020-1564Jet Database Engine 远程代码执行漏洞远程代码执行高危
CVE-2020-1565Windows 特权提升漏洞特权提升高危
CVE-2020-1566Windows Kernel 特权提升漏洞特权提升高危
CVE-2020-1567MSHTML Engine 远程代码执行漏洞远程代码执行严重
CVE-2020-1568Microsoft Edge PDF 远程代码执行漏洞远程代码执行严重
CVE-2020-1569Microsoft Edge 内存损坏漏洞远程代码执行高危
CVE-2020-1570Scripting Engine 内存损坏漏洞远程代码执行严重
CVE-2020-1571Windows 10 Update Assistant 特权提升漏洞特权提升高危
CVE-2020-1573Microsoft Office SharePoint XSS 漏洞欺骗
CVE-2020-1574Microsoft Windows Codecs Library 远程代码执行漏洞远程代码执行严重
CVE-2020-1577DirectWrite 信息泄露漏洞信息泄露高危
CVE-2020-1578Windows Kernel 信息泄露漏洞信息泄露高危
CVE-2020-1579Windows Function Discovery SSDP Provider 特权提升漏洞特权提升高危
CVE-2020-1580Microsoft Office SharePoint XSS 漏洞欺骗高危
CVE-2020-1581Microsoft Office Click-to-Run 特权提升漏洞特权提升高危
CVE-2020-1582Microsoft Access 远程代码执行漏洞远程代码执行高危
CVE-2020-1583Microsoft Word 信息泄露漏洞信息泄露高危
CVE-2020-1584Windows dnsrslvr.dll 特权提升漏洞特权提升高危
CVE-2020-1585Microsoft Windows Codecs Library 远程代码执行漏洞远程代码执行严重
CVE-2020-1587Windows Ancillary Function Driver for WinSock 特权提升漏洞特权提升高危
CVE-2020-1591Microsoft Dynamics 365 (On-Premise) 跨站点脚本漏洞欺骗高危
CVE-2020-1597ASP.NET Core 拒绝服务漏洞拒绝服务高危

所有补丁你可以从微软官网下载:

https://portal.msrc.microsoft.com/zh-cn/security-guidance

b8105cc2cfb513bfdf450d810486324c.png

共建网络安全命运共同体

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值