E X P
  • 编辑
  • 评论
  • 标题
  • 链接
  • 查错
  • 图文
  • 拼 命 加 载 中 ...

    微软在刚刚过去的“补丁星期二”发布了用于修补113个新漏洞的安全性更新,这些漏洞当中有17个漏洞是“致命性”的,并且总共有96个漏洞的严重性是被评为“重要”。

    之前我们报导过Windows出现了两个当时无法修补、只能绕开的安全漏洞(CVE-2020-1020CVE-2020-0938),这两个漏洞都是与Windows的Adobe Type Manager Library有关,而这次的安全性更新就包括了这两个漏洞的修复。

    微软这次还修复了两个已被利用起来的零日漏洞,分别为CVE-2020-1027以及CVE-2020-0968。前者为一个在Windows内核中的权限提升漏洞,后者则是一个内存损壊错误,影响IE第9以及第11个版本的脚本引擎,可以让攻击者透过诱使受害者打开一个特制的网页来远程攻击他们的计算机。

    这次的修复还包括一个隐藏在OneDrive内,不过没被黑客利用的权限提升漏洞CVD-2020-0935

    除此之外,还修复了5个潜在漏洞,其中有4个是由于无法检查应用程序包的源标记(Source markup),从而允许攻击者远程地在受影响的计算机上执行任意代码。而剩下的一个则是跨站点脚本(XSS)问题CVE-2020-0927,可以被认证过身份的攻击者透过发送特制的请求到服影响的SharePoint服务器来利用。

    还有另一个需要注意的潜在漏洞CVE-2020-0910,它的严重性被评为“致命的”,影响Windows的Hyper-V功能,允许访客虚拟机破坏Hypervisor,逃逸到主机(host)或者另一部访客虚拟机上。

    Windows用户最好尽快安装这次的安全性更新,因为之前有报导表示国外有不少不法份子在黑客论坛上趁着疫情低价出售各种入侵工具及软件。虽然国内并不一定会因此受影响,但最好还是注意一下。

    有关本次更新的更详细数据可以在这里查看。

    ×
    热门文章
    1LG发布17英寸可折叠屏幕笔记本,仅重1.25kg
    2微星推出VIGOR GK50 Elite TKL机械键盘:紧凑外形精准操控,三种轴体可选
    3郭明錤分析iPhone 15 Pro系列过热原因 : 或许是机身设计而非A17 Pro工艺问题
    4微星悄悄发布新版Ventus系列显卡:RTX 4090改用双HDMI,成本更低
    5美商海盗船推出统治者泰坦DDR5内存:高端品质与非凡性能完美结合
    6Minisforum推出UM690S迷你PC:R9 6900HX+USB4,首发价1999元起
    7Ryan Shrout宣布离开英特尔:完成初代锐炫显卡宣发后离开
    8德商德静界发布Pure Loop 2系列AIO:配备新款Pure Wings 3 PWM风扇
    9高通要求Oryon SoC与其PMIC一起使用:或导致成本大幅攀升
    已有 2 条评论,共 4 人参与。
    登录快速注册 后发表评论
    • 超能网友教授 2020-04-19 00:52    |  加入黑名单

      该评论年代久远,荒废失修,暂不可见。

      支持(0)  |   反对(0)  |   举报  |   回复

      2#

    • 超能网友终极杀人王 2020-04-15 13:09    |  加入黑名单

      该评论年代久远,荒废失修,暂不可见。

      支持(2)  |   反对(0)  |   举报  |   回复

      1#

    登录 后发表评论,若无帐号可 快速注册 ,请留意 评论奖罚说明