您现在的位置是:首页 > 生活 > 正文 生活

微软Windows用户应安装最新的补丁程序该补丁程序还可以修复零日特权升级漏洞

发布时间:2021-03-18 09:03:18来源:

微软已开始推出2020年11月补丁,修复其服务中的112个不同漏洞。多达17个漏洞被归类为严重,而93个被列为重要。其余两个分类为中等。

微软Windows用户应安装最新的补丁程序,该补丁程序还可以修复零日特权升级漏洞

最新补丁还包含一个针对零日特权升级漏洞的修复程序,该漏洞跟踪为CVE-2020-1708。该漏洞最近由Google的Project Zero小组揭露,该团队声称该漏洞已在野外被利用。该漏洞使黑客能够升级系统特权。黑客还利用另一个Chrome零日漏洞(称为CVE-2020-15999)来进行攻击。

“ Windows内核密码驱动程序(cng.sys)将\ Device \ CNG设备公开给用户模式程序,并支持具有非平凡输入结构的各种IOCTL。它构成了一个本地可访问的攻击面,可以利用该攻击面来进行特权升级(例如沙箱逃逸)。” Google的零项目团队在帖子中说。

微软Windows用户应安装最新的补丁程序,该补丁程序还可以修复零日特权升级漏洞

该漏洞影响了Windows 7和Windows Server发行版的所有版本。

除了Windows的零日漏洞外,最新更新还修复了24个漏洞,这些漏洞可能允许在Excel,SharePoint和Windows Network File系统等应用程序中远程执行代码。

根据Techradar的说法,Microsoft的2020年11月补丁涵盖了Microsoft Exchange Server,Microsoft Office,Windows 10,Windows Defender,Visual Studio,Microsoft Dynamics和Azure Sphere等服务中的漏洞。

标签: