Microsoft 发布了安全性更新以应对多个影响 Microsoft 产品或元件的多个漏洞。有关安全性更新的列表,请参考以下网址:
https://support.microsoft.com/en-us/help/20201013/security-update-deployment-information-october-13-2020
针对 Microsoft 的 Windows IPv6 堆叠中的远端执行程式码漏洞(CVE-2020-16898)的概念验证已被观察到。该漏洞影响 Windows 10、Windows Server 2019 及 Windows Server 1903 版本、1909 版本 及 2004 版本。系统管理员应立即为受影响的系统安装修补程式,以减低受到网络攻击的风险。
成功利用这些漏洞可以导致远端执行程式码、提高权限、服务受阻断、泄漏资讯、绕过保安功能及仿冒诈骗,视乎攻击者利用哪个漏洞而定。
受影响产品的修补程式可在 Windows Update 或 Microsoft Update Catalog 获取。受影响系统的用户应遵从产品供应商的建议,立即采取行动以降低风险。
https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/2020-Oct
https://www.hkcert.org/my_url/zh/alert/20101401
https://us-cert.cisa.gov/ncas/current-activity/2020/10/13/microsoft-releases-october-2020-security-updates
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV200012
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0764
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1047
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1080
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1167
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1243
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16863
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16876
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16877
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16885 (to CVE-2020-16887)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16889 (to CVE-2020-16892)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16894 (to CVE-2020-16902)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16904
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16905
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16907 (to CVE-2020-16916)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16918 (to CVE-2020-16924)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16927 (to CVE-2020-16957)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16967 (to CVE-2020-16969)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16972 (to CVE-2020-16978)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16980
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16995
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-17003