Microsoft 發布了安全性更新以應對多個影響 Microsoft 產品或元件的多個漏洞。有關安全性更新的列表,請參考以下網址:
https://support.microsoft.com/en-us/help/20201013/security-update-deployment-information-october-13-2020
針對 Microsoft 的 Windows IPv6 堆叠中的遠端執行程式碼漏洞(CVE-2020-16898)的概念驗證已被觀察到。該漏洞影響 Windows 10、Windows Server 2019 及 Windows Server 1903 版本、1909 版本 及 2004 版本。系統管理員應立即為受影響的系統安裝修補程式,以減低受到網絡攻擊的風險。
成功利用這些漏洞可以導致遠端執行程式碼、提高權限、服務受阻斷、泄漏資訊、繞過保安功能及仿冒詐騙,視乎攻擊者利用哪個漏洞而定。
受影響產品的修補程式可在 Windows Update 或 Microsoft Update Catalog 獲取。受影響系統的用戶應遵從產品供應商的建議,立即採取行動以降低風險。
https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/2020-Oct
https://www.hkcert.org/my_url/zh/alert/20101401
https://us-cert.cisa.gov/ncas/current-activity/2020/10/13/microsoft-releases-october-2020-security-updates
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV200012
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0764
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1047
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1080
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1167
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1243
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16863
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16876
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16877
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16885 (to CVE-2020-16887)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16889 (to CVE-2020-16892)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16894 (to CVE-2020-16902)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16904
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16905
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16907 (to CVE-2020-16916)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16918 (to CVE-2020-16924)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16927 (to CVE-2020-16957)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16967 (to CVE-2020-16969)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16972 (to CVE-2020-16978)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16980
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16995
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-17003