【原创-极客蘑菇】
据软件巨头微软公司周二发布的8月份安全更新,本月已修补漏洞总数达到120个,其中2个零日漏洞,正在被黑客利用实施远程攻击。
划重点!零日漏洞,Zero-Day,即安全补丁与漏洞曝光的同一日内,相关的恶意程序同一时间出现,对该漏洞进行了攻击。
吓不吓人!
此次公布的两个零日漏洞,具体信息如下:
1.CVE-2020-1464。
这是一个与Windows 10、windows7、windows 8.1和Windows Server版本的文件签名验证相关的Windows欺骗漏洞。该漏洞风险评估为“重要”。微软表示,这一漏洞能够让攻击者可以“绕过旨在防止不正确签名的文件被加载的安全功能”。
2.CVE-2020-1380。
该漏洞风险评估为“严重”,这是一个远程代码执行(RCE)漏洞,与Internet Explorer web浏览器有关。攻击者可以获得与当前用户相同的权限。
另外,本次更新的120个漏洞中,微软将17个列为“严重”漏洞,103个列为“重要”漏洞。
其中五个严重漏洞(CVE-2020-1554、CVE-2020-1492、CVE-2020-1379、CVE-2020-1477和CVE-2020-1525)与微软的Windows Media Foundation (WMF)有关。WMF是一个多媒体框架和基础架构平台。这些漏洞将允许攻击者安装恶意软件,操纵数据或创建新帐户。
CVE-2020-1046,这是一个影响2.0到4.8版本的.net框架RCE漏洞。攻击者可以利用此漏洞获得对受攻击系统的管理级控制。要利用这个漏洞,攻击者需要上传一个特别制作的文件到一个web应用程序,”Liska在周二的补丁研究报告中写道。
CVE-2020-1472,是一个权限提升漏洞,使用Netlogon Remote Protocol (NRP),连接到易受攻击的域控制器可以获得域管理员权限。
还有很多漏洞,蘑菇不一一举例了,一句话,个个都是祸害啊,快点放下手头工作,更新补丁吧。
来源:freebuf.com 2020-08-12 11:31:37 by: 信息安全的那些事儿
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
喜欢就支持一下吧
请登录后发表评论
注册