Microsoft 发布了安全性更新以应对多个影响 Microsoft 产品或元件的多个漏洞。有关安全性更新的列表,请参考以下网址:
https://support.microsoft.com/en-us/help/20201110/security-update-deployment-information-november-10-2020
针对 Microsoft 的 Windows 核心中的权限提升漏洞(CVE-2020-17087)的概念验证已被观察到。该漏洞影响 Windows Servers 2008 R2 或之后版本及 Windows 7或之后版本。系统管理员应立即为受影响的系统安装修补程式,以减低受到网络攻击的风险。
成功利用这些漏洞可以导致远端执行程式码、权限提升、服务受阻断、泄漏资讯、绕过保安功能、仿冒诈骗及篡改,视乎攻击者利用哪个漏洞而定。
受影响产品的修补程式可在 Windows Update 或 Microsoft Update Catalog 获取。受影响系统的用户应遵从产品供应商的建议,立即采取行动以降低风险。
https://msrc.microsoft.com/update-guide/en-us/releaseNote/2020-Nov
https://www.hkcert.org/my_url/zh/alert/20111101
https://us-cert.cisa.gov/ncas/current-activity/2020/11/10/microsoft-releases-november-2020-security-updates
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1325
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1599
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16970
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16979
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16981 (to CVE-2020-16994)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16997 (to CVE-2020-17001)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-17004 (to CVE-2020-17007)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-17010 (to CVE-2020-17021)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-17024 (to CVE-2020-17038)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-17040 (to CVE-2020-17049)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-17051 (to CVE-2020-17058)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-17060 (to CVE-2020-17071)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-17073 (to CVE-2020-17079)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-17081 (to CVE-2020-17088)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-17090
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-17091
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-17100 (to CVE-2020-17102)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-17104 (to CVE-2020-17110)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-17113