|微软补丁星期二修补123个漏洞,包括两个高危漏洞

文章图片
微软在刚刚七月份的补丁星期二中放出了含有123个修复的更新 , 其中包括一个本t3严重的DNS漏洞以及一个众所周知的权限提升漏洞 。 这个以远程执行代码的DNS漏洞在截止现在为止可以说是今年发现的最严重漏洞 , 在CVSS严重性评估中获得了最高的10分 。
这个CVE代号为CVE-2020-1350的DNS漏洞是由网络安全公司Check Point发现的 , 并且被发现已经存在了17年之久 , 受影响的范围为Windows Server 2003至2019版本 。 这个漏洞是由于发送到Windows DNS服务器的请求被不当处理而导致的 。
Tenable的研究工程师Satnam Narang在对这次补丁星期二的分柝中表示:
另外这个漏洞是可以在用户没有进行任何操作的情况下透过蠕虫感染其他计算机的 , 并且可能很快就会有不法分子利用这个漏洞进行攻击 , 因此强烈建议受影响的用户尽快安装布安全更新来预防这个漏洞 。
至于CVE-2020-1463这个权限提升漏洞则影响Windows 10以及Windows Server SharedStream Library的组件 , 是基于其处理内存对象的方式而来的 。 安全研究人员认为这个漏洞因为是此前已经公开了的 , 因此相关的利用方式已经很成熟了 。
这个漏洞允许攻击者以提升过的权限来执行代码 , 不过要做到这样就需要在本地上成为授权用户才可以 。
【|微软补丁星期二修补123个漏洞,包括两个高危漏洞】除了这两个特别严重的漏洞外 , 这次安全更新还修补了18个致命以及105个重要的漏洞 。
推荐阅读
- 微软飞行模拟|《微软飞行模拟》全球媒体评分解禁 IGN 10分 MC均分96
- 微软:自家多项服务将加速终止对IE11和旧版Edge支持
- 微软|美学升级!微软展示Win10新开始菜单 炫目的彩虹效果
- 微软将于明年停止对IE和旧版Edge浏览器的支持
- 微软:自家多项服务将加速终止对 IE11 和旧版 Edge 支持
- 微软|《猎杀:对决》禁用英伟达滤镜工具 保持公平竞技环境
- 微软|微软用“手机投屏”,在谷歌生态里凿开了一个口子
- 微软Xbox Series X主机售价疑似曝光:起价超过500美元
- 微软|微软为新冠病毒操碎了心 上线疫苗追踪网页:全球167款
- 微软|微软必应上线COVID-19疫苗追踪服务
