导航菜单

微软Windows用户应安装最新的补丁程序,该补丁程序还可以修复零日特权升级漏洞

导读 近期关于到微软Windows用户应安装最新的补丁程序,该补丁程序还可以修复零日特权升级漏洞这一类的信息是很多人都非常关怀的,大家也是经常
2021-07-06 04:16:52

近期关于到微软Windows用户应安装最新的补丁程序,该补丁程序还可以修复零日特权升级漏洞这一类的信息是很多人都非常关怀的,大家也是经常在搜索关于微软Windows用户应安装最新的补丁程序,该补丁程序还可以修复零日特权升级漏洞方面的信息,既然现在大家都想要知道此类的信息,小编就收集了一些相关的信息分享给大家。

微软已开始推出2020年11月补丁,修复其服务中的112个不同漏洞。多达17个漏洞被归类为严峻,而93个被列为重要。其余两个分类为中等。

微软Windows用户应安装最新的补丁程序,该补丁程序还可以修复零日特权升级漏洞

最新补丁还包含一个针对零日特权升级漏洞的修复程序,该漏洞跟踪为CVE-2020-1708。该漏洞最近由Google的Project Zero小组揭露,该团队声称该漏洞已在野外被利用。该漏洞使黑客能够升级系统特权。黑客还利用另一个Chrome零日漏洞(称为CVE-2020-15999)来进行攻击。

“ Windows内核密码驱动程序(cng.sys)将\ Device \ CNG设备公开给用户模式程序,并支持具有非平庸输入结构的各种IOCTL。它构成了一个本地可访问的攻击面,可以利用该攻击面来进行特权升级(例如沙箱逃逸)。” Google的零项目团队在帖子中说。

微软Windows用户应安装最新的补丁程序,该补丁程序还可以修复零日特权升级漏洞

该漏洞影响了Windows 7和Windows Server发行版的所有版本。

除了Windows的零日漏洞外,最新更新还修复了24个漏洞,这些漏洞可能同意 在Excel,SharePoint和Windows Network File系统等应用程序中远程执行代码。

根据Techradar的说法,Microsoft的2020年11月补丁涵盖了Microsoft Exchange Server,Microsoft Office,Windows 10,Windows Defender,Visual Studio,Microsoft Dynamics和Azure Sphere等服务中的漏洞。

免责声明:本文由用户上传,如有侵权请联系删除!

猜你喜欢:

最新文章: