快来更新系统!微软8月份修补120个安全漏洞,2个零日漏洞正在面临攻击 – 作者:信息安全的那些事儿

【原创-极客蘑菇】
据软件巨头微软公司周二发布的8月份安全更新,本月已修补漏洞总数达到120个,其中2个零日漏洞,正在被黑客利用实施远程攻击。
划重点!零日漏洞,Zero-Day,即安全补丁与漏洞曝光的同一日内,相关的恶意程序同一时间出现,对该漏洞进行了攻击
吓不吓人!
图片[1]-快来更新系统!微软8月份修补120个安全漏洞,2个零日漏洞正在面临攻击 – 作者:信息安全的那些事儿-安全小百科

此次公布的两个零日漏洞,具体信息如下:

1.CVE-2020-1464。

这是一个与Windows 10、windows7、windows 8.1和Windows Server版本的文件签名验证相关的Windows欺骗漏洞。该漏洞风险评估为“重要”。微软表示,这一漏洞能够让攻击者可以“绕过旨在防止不正确签名的文件被加载的安全功能”。

2.CVE-2020-1380。

该漏洞风险评估为“严重”,这是一个远程代码执行(RCE)漏洞,与Internet Explorer web浏览器有关。攻击者可以获得与当前用户相同的权限。

 图片[2]-快来更新系统!微软8月份修补120个安全漏洞,2个零日漏洞正在面临攻击 – 作者:信息安全的那些事儿-安全小百科
另外,本次更新的120个漏洞中,微软将17个列为“严重”漏洞,103个列为“重要”漏洞。
其中五个严重漏洞(CVE-2020-1554、CVE-2020-1492、CVE-2020-1379、CVE-2020-1477和CVE-2020-1525)与微软的Windows Media Foundation (WMF)有关。WMF是一个多媒体框架和基础架构平台。这些漏洞将允许攻击者安装恶意软件,操纵数据或创建新帐户。
CVE-2020-1046,这是一个影响2.0到4.8版本的.net框架RCE漏洞。攻击者可以利用此漏洞获得对受攻击系统的管理级控制。要利用这个漏洞,攻击者需要上传一个特别制作的文件到一个web应用程序,”Liska在周二的补丁研究报告中写道。
CVE-2020-1472,是一个权限提升漏洞,使用Netlogon Remote Protocol (NRP),连接到易受攻击的域控制器可以获得域管理员权限。
 还有很多漏洞,蘑菇不一一举例了,一句话,个个都是祸害啊,快点放下手头工作,更新补丁吧。
图片[3]-快来更新系统!微软8月份修补120个安全漏洞,2个零日漏洞正在面临攻击 – 作者:信息安全的那些事儿-安全小百科

来源:freebuf.com 2020-08-12 11:31:37 by: 信息安全的那些事儿

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享
评论 抢沙发

请登录后发表评论