绿盟

海王捕鱼

  • 基础设施安全

    基础设施安全
  • 数据安全

    数据安全
  • 云计算安全

    云计算安全
  • 工业互联网安全

    工业互联网安全
  • 物联网安全

    物联网安全
  • 信息技术应用创新

    信息技术应用创新
  • 全部产品

    全部产品
  • 全部解决方案

    全部解决方案

基础设施安全


  • 政府

    政府
  • 运营商

    运营商
  • 金融

    金融
  • 能源

    能源
  • 交通

    交通
  • 企业

    企业
  • 科教文卫

    科教文卫

返回列表

【安全通告】微软发布8月补丁修复120个安全问题

2020-08-12

综述

微软于周二发布了8月安全更新补丁,修复了120个从简单的欺骗攻击到远程执行代码的安全问题,产品涉及.NET Framework、ASP.NET、Internet Explorer、Microsoft Dynamics、Microsoft Edge、Microsoft Graphics Component、Microsoft JET Database Engine、Microsoft Office、Microsoft Office SharePoint、Microsoft Scripting Engine、Microsoft Video Control、Microsoft Windows、Microsoft Windows Codecs Library、Netlogon、SQL Server、Visual Studio、Windows AI、Windows COM、Windows Kernel、Windows Media、Windows Media Player、Windows Print Spooler Components、Windows RDP、Windows Registry、Windows Shell、Windows Update Stack以及Windows WalletService。

Critical漏洞概述

本次微软共修复了16个Critical级别漏洞,103个Important级别,并且有2个漏洞发现有公开利用的情况,强烈建议所有用户尽快安装更新。

Microsoft Media Foundation

这些漏洞((CVE-2020-1379, CVE-2020-1477, CVE-2020-1492, CVE-2020-1525 and CVE-2020-1554)允许攻击者以某种方式破坏内存,从而远程在受害者系统上执行任意代码。攻击者需要诱使目标用户打开一个特制的文档或者网页才能利用成功。

 

漏洞信息参考链接:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1379

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1477

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1492

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1525

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1554

Windows签名验证绕过

该漏洞(CVE-2020-1464)允许攻击者在目标系统上执行特定操作,从而绕过Windows的签名机制,劲儿加载恶意程序或文件。

漏洞已有在野利用情况,请用户尽快更新进行防护。

 

漏洞信息参考链接:

https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2020-1464

Microsoft Scripting Engine

这些漏洞(CVE-2020-1380,CVE-2020-1555)允许攻击者以某种方式破坏内存,从而远程在受害者系统上执行任意代码。

CVE-2020-1380已有在野利用情况,请用户尽快更新进行防护。

 

漏洞信息参考链接:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1380

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1555

 

Microsoft’s Netlogon Remote Protocol

Microsoft’s Netlogon Remote Protocol包含一个远程代码执行漏洞(CVE-2020-1472)。攻击者可以在一台连接了目标用户网络的机器上执行特制的应用,从而执行代码。本月更新后,建议用户配置Domain Controller加强模式。

漏洞信息参考链接:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1472

<<上一篇

【安全通告】Adobe 8月安全更新

>>下一篇

【安全通告】Struts S2-059,S2-060安全漏洞 (CVE-2019-0230,CVE-2019-0233)

您的联系方式

*姓名
*单位名称
*联系方式
*验证码 海王捕鱼
提交到邮箱

购买热线

  • 购买咨询:

    400-818-6868-1

提交项目需求

欢迎加入海王捕鱼,成为我们的合作伙伴!
  • *请描述您的需求
  • *最终客户名称
  • *项目名称
  • 您感兴趣的产品
  • 项目预算
您的联系方式
  • *姓名
  • *联系电话
  • *邮箱
  • *职务
  • *公司
  • *城市
  • *行业
  • *验证码 海王捕鱼
  • 提交到邮箱

服务支持

智能客服
智能客服
购买/售后技术问题
盟管家-售后服务系统
盟管家-售后服务系统
在线提单|智能问答|知识库
支持热线
支持热线
400-818-6868
海王捕鱼社区
海王捕鱼社区
资料下载|在线问答|技术交流
微博
微博

微博

微信
微信

微信

B站
B站

B站

抖音
抖音

抖音

视频号
视频号

视频号

服务热线

400-818-6868

服务时间

7*24小时

© 2024 NSFOCUS 海王捕鱼 www.nsfocus.com All Rights Reserved . 京公网安备 11010802021605号 京ICP备14004349号 京ICP证110355号