【预警通报】关于Microsoft产品存在多个高危漏洞的预警通报
haoteby 2025-01-04 19:40 12 浏览
近日,微软发布2020年11月份月度例行安全公告,修复了其多款产品存在的112个安全漏洞,包括Windows Network File System 远程代码执行漏洞、Windows Print Spooler 远程代码执行漏洞、Windows Kernel本地提权等漏洞。利用上述漏洞,攻击者可利用漏洞进行欺骗,绕过安全功能限制,获取敏感信息,提升权限,执行远程代码或发起拒绝服务攻击等。现将部分漏洞通报如下:
01
漏洞情况
(一)Windows Network File System 远程代码执行高危漏洞(CVE-2020-17051):NFS是一种文件系统协议,用于跨网络上多个操作系统共享文件。Windows Network File System 存在远程代码执行漏洞,无需身份验证或用户交互即可加以利用。据国外分析文章指出,CVE-2020-17051与CVE-2020-17056(NFS中的一个远程内核数据读取漏洞)相结合,以绕过地址空间布局随机化(ASLR),导致增加远程利用的可能性;若NFS配置为允许匿名写访问,则利用CVE-2020-17051漏洞可造成网络蠕虫。
(二)Windows Print Spooler 远程代码执行高危漏洞(CVE-2020-17042):此次Windows Print Spooler中的远程代码执行漏洞与其他漏洞联系在一起,可利用打印后台处理程序作为一种攻击媒介,实现控制主机权限并进一步在网络中传播。
(三)Windows Kernel本地提权高危漏洞(CVE-2020-17087):Windows内核密码驱动程序cng.sys存在特权提升漏洞,CVE-2020-17087被用于逃脱Google Chrome浏览器沙箱,以提升被利用系统的特权,且目前该漏洞已被公开利用。
(四)Microsoft SharePoint 远程代码执行高危漏洞(CVE-2020-17061):Microsoft SharePoint存在远程代码执行漏洞,远程攻击者可利用此漏洞在SharePoint服务器上获取代码执行权限。
(五)Windows Hyper-V安全功能绕过漏洞(CVE-2020-17040):Windows Hyper-V中存在一枚安全功能绕过漏洞。该漏洞利用较为简单,无需身份验证及用户交互即可绕过windows安全措施。
02
影响范围
(一)Windows Network File System 远程代码执行高危漏洞(CVE-2020-17051):Windows 10、Server 2016、Server 2019、Windows 8.1、Server 2012等产品。
(二)Windows Print Spooler 远程代码执行高危漏洞(CVE-2020-17042):Windows 10、Server 2016、Server 2019、Server, version 1903、Windows 8.1
Server 2012、Server 2012 R2等产品。
(三)Windows Kernel本地提权高危漏洞(CVE-2020-17087):Windows 10、Server 2016、Server 2019、Windows 8.1、Server 2012。
(四)Microsoft SharePoint 远程代码执行高危漏洞(CVE-2020-17061):SharePoint2010、SharePoint 2013、SharePoint Ent 2016、SharePoint 2019。
(五)Windows Hyper-V安全功能绕过高危漏洞(CVE-2020-17040):Windows 10、Server 2016、Server, version 1903、Windows 8.1、Server 2012、Server 2012 R2。
03
处置建议
微软官方已发布升级补丁以修复漏洞,请广大用户尽快升级至最新版本进行漏洞修复。
附件:参考链接:https://msrc.microsoft.com/update-guide/en-us/releaseNote/2020-Nov
相关推荐
- 能跑源码,还提供数据集:这里有一个入门企业级验证码识别项目
-
机器之心专栏作者:kerlomz网上关于验证码识别的开源项目众多,但大多是学术型文章或者仅仅是一个测试demo,那么企业级的验证码识别究竟是怎样的呢?1.前言网上关于验证么识别的开源项目众多,但大...
- kdj源码_kdj源码公式描述
-
N:=9;M1:=3;M2:=3;...
- QT实现抖动文字和滚动文字,附源码
-
前言不知道大家有没有发现今天的文章有什么不一样,哈哈,我自己胡拼乱凑弄了一个logo,好不好看就先不说了,最起码萌萌哒...当然这不是今天的重点,在做logo的时候,我原本想让文字动起来的,奈何技术有...
- 我试图通过这篇文章告诉你,这行源码有多牛逼。
-
你好呀,我是歪歪。这次给你盘一个特别有意思的源码,正如我标题说的那样:看懂这行源码之后,我不禁鼓起掌来,直呼祖师爷牛逼。...
- 想了解Python源代码加密吗?现总结如下5大加密混淆手段!
-
我们在进行...
- Android系统基础(03) Android系统源码下载
-
常规官方网站说明:Android源码官方网站为(google你懂的):https://source.android.com官网参考链接,对应的tag(tag是一种标签,我们可以根据tag来判断下载的...
- 真香,Python爬取B站弹幕原来如此简单,源码已附在文末
-
B站的弹幕区一直是人才圣地。今天我就用python来手把手教大家爬取B站排行榜热门视频,Python爬取视频也可以如此简单。...
- 最详细的 maven 教程,可以收藏_maven步骤
-
链接|cnblogs.com/hzg110/p/6936101.html正文目前所有的项目都在使用maven,可是一直没有时间去整理学习,这两天正好有时间,好好的整理一下。...
- Python黑科技-VIP视频破解源码分享
-
《利用Python制作自己的VIP视频解析软件》想看的电视剧更新了还要充VIP?喜欢的电影你是VIP还得付费?学了Python哪要这些花里胡哨的,打开我自己的VIP付费视频解析软件,想怎么看就怎么看!...
- 抖音无水印解析网站源码_抖音无水印解析平台
-
链接:https://share.weiyun.com/59Ah44S密码:hv4dm7上传到主机解压不用安装,直接打开域名就可以了原文地址:https://www.xigsc.com/post/...
- 「电脑知识」USBOS 3.0 v2022.1.24 超级PE启动维护工具标准增强版
-
前几天一直在发PE类工具就是为了制作U盘PE启动重装系统教程的,今天小编继续分享有一篇关于pe的之前小编发布过一款微PE工具箱,今天发布另外一个无任何流氓行为功能超级强大虽然体积大了一点,但是这个...
- 模版网站建设制作的八步流程_模板的网站
-
模版网站比较简单,一般我们按照如下流程就可以制作出来。 一、网站定位: 在建站之前,一定要了解你要建的网站是什么。你必须考虑你网站的标题(关键词)、网站描述以及你想要建立的网站。 二、选择域...
- 求职季必备,这几个免费的个人简历模板网站,你可千万不要错过!
-
晃晃悠悠又到了春招的季节,相信一定有很多小伙伴趁着这个金三银四求职季,四处投递简历。这时候一个亮眼优秀的简历,可以很好的祝你吸引HR的注意。今天就把我珍藏很久的5个免费简历模板网站分享给大家,简历模板...
- 简约时尚作品博客商店网站HTML5模板源码
-
Meduza是简约时尚和现代的博客HTML模板,带商店电商元素的博客页面。考虑所有的作品集网站需求页可以设计一个旅游网站。原生响应设计HTML5和CSS3(台式机、平板电脑、手机…)简单,干净的和专业...
- 13 款免费样机网站合集,UI设计、产品设计、VI设计全都有!
-
俗话说得好,人靠衣装,在作完设计后不少设计师都会为自己的作品套一个「样机」好让设计看过去更加高端大气上档次!今天,我就总结了无论是UI设计、包装设计、服装设计、品牌设计、logo设计,都能用到...