欧美日韩一卡二卡3卡4卡-日韩免费视频精品一二三区-极品粉嫩av一区二区三-欧美一级a一级a爰片免费免免

   您當(dāng)前的位置:   首頁 >> 網(wǎng)絡(luò)安全 >> 正文

Microsoft發(fā)布2020年12月安全更新

發(fā)布時間:2020-12-29 09:14:54  作者:CNVD  來源:國家信息安全漏洞共享平臺   

安全公告編號:CNTA-2020-0025

12月8日,微軟發(fā)布了2020年12月份的月度例行安全公告,修復(fù)了其多款產(chǎn)品存在的58個安全漏洞。受影響的產(chǎn)品包括:Windows 10 20H2 & WindowsServer v20H2(20個)、Windows 10 2004 & WindowsServer v2004(20個)、Windows 10 1909 & WindowsServer v1909(19個)、Windows 8.1 & Server 2012 R2(6個)、Windows Server 2012(6個)、Microsoft Edge (HTML based)(2個)和Microsoft Office(15個)。

利用上述漏洞,攻擊者可以繞過安全功能限制,獲取敏感信息,提升權(quán)限,執(zhí)行遠程代碼,或發(fā)起拒絕服務(wù)攻擊等。CNVD提醒廣大Microsoft用戶盡快下載補丁更新,避免引發(fā)漏洞相關(guān)的網(wǎng)絡(luò)安全事件。

CVE編號

公告標(biāo)題

最高嚴(yán)重等級和漏洞影響

受影響的軟件

CVE-2020-17095

Hyper-V遠程代碼執(zhí)行漏洞

嚴(yán)重

遠程代碼執(zhí)行

Windows 10

Server 2016

Server 2019

Server, version 1903

Server, version 1909

Server, version 2004

Server, version 20H2

CVE-2020-17096

Windows NTFS遠程代碼執(zhí)行漏洞

重要

遠程代碼執(zhí)行

Windows 10

Server 2016

Server 2019

Server, version 1903

Server, version 1909

Server, version 2004

Server, version 20H2

Windows 8.1

Server 2012

Server 2012 R2

CVE-2020-16996

Kerberos安全功能繞過漏洞

重要

安全功能繞過

Server 2016

Server 2019

Server, version 1903

Server, version 1909

Server, version 2004

Server, version 20H2

Server 2012

Server 2012 R2

CVE-2020-17131

Chakra Scripting Engine內(nèi)存破壞漏洞

嚴(yán)重

遠程代碼執(zhí)行

Microsoft Edge (EdgeHTML-based)

ChakraCore

CVE-2020-17128

Microsoft Excel遠程代碼執(zhí)行漏洞

重要

遠程代碼執(zhí)行

Office 2010/2016/2019

365 Apps Enterprise

Excel 2010/2013/2016

Office Web Apps 2010/2013

Office Online Server

Office 2019 for Mac

CVE-2020-17121

Microsoft SharePoint遠程代碼執(zhí)行漏洞

嚴(yán)重

遠程代碼執(zhí)行

SharePoint 2010

SharePoint 2013

SharePoint Ent 2016

SharePoint 2019

 

參考信息:

https://msrc.microsoft.com/update-guide/en-us/releaseNote/2020-Dec

 

?