Microsoft 发布了安全性更新以应对多个影响 Microsoft 产品或元件的多个漏洞。有关安全性更新的列表,请参考以下网址:
针对 Microsoft 的 Windows 核心中的权限提升漏洞(CVE-2020-17087)的概念验证已被观察到。该漏洞影响 Windows Servers 2008 R2 或之后版本及 Windows 7或之后版本。系统管理员应立即为受影响的系统安装修补程式,以减低受到网络攻击的风险。
成功利用这些漏洞可以导致远端执行程式码、权限提升、服务受阻断、泄漏资讯、绕过保安功能、仿冒诈骗及篡改,视乎攻击者利用哪个漏洞而定。
受影响产品的修补程式可在 Windows Update 或 Microsoft Update Catalog 获取。受影响系统的用户应遵从产品供应商的建议,立即采取行动以降低风险。
这连结会以新视窗打开。https://msrc.microsoft.com/update-guide/en-us/releaseNote/2020-Nov
这连结会以新视窗打开。https://www.hkcert.org/my_url/zh/alert/20111101
这连结会以新视窗打开。https://us-cert.cisa.gov/ncas/current-activity/2020/11/10/microsoft-releases-november-2020-security-updates
这连结会以新视窗打开。https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1325
这连结会以新视窗打开。https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1599
这连结会以新视窗打开。https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16970
这连结会以新视窗打开。https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16979
这连结会以新视窗打开。https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16981 (to CVE-2020-16994)
这连结会以新视窗打开。https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16997 (to CVE-2020-17001)
这连结会以新视窗打开。https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-17004 (to CVE-2020-17007)
这连结会以新视窗打开。https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-17010 (to CVE-2020-17021)
这连结会以新视窗打开。https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-17024 (to CVE-2020-17038)
这连结会以新视窗打开。https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-17040 (to CVE-2020-17049)
这连结会以新视窗打开。https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-17051 (to CVE-2020-17058)
这连结会以新视窗打开。https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-17060 (to CVE-2020-17071)
这连结会以新视窗打开。https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-17073 (to CVE-2020-17079)
这连结会以新视窗打开。https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-17081 (to CVE-2020-17088)
这连结会以新视窗打开。https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-17090
这连结会以新视窗打开。https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-17091
这连结会以新视窗打开。https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-17100 (to CVE-2020-17102)
这连结会以新视窗打开。https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-17104 (to CVE-2020-17110)
这连结会以新视窗打开。https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-17113