微軟今年(2020年)最後一個Patch Tuesday,修補了58個安全漏洞

下一個故事

微軟在今年最後一個Patch Tuesday(12/8)修補了58個安全漏洞,當中有9個屬於重大(Critical)等級,且並無任何零時差漏洞。

CVE-2020-17121存在於SharePoint 中,該漏洞允許經過身分認證的使用者,以SharePoint Web Application服務的帳號,於伺服器上執行任意的.NET程式;另外還有藏匿在Hyper-V的CVE-2020-17095漏洞,則讓駭客可藉由傳遞無效的vSMB封包資料來擴張權限,使其能在Hyper-V主機上執行任意程式,而且看起來於客座作業系統不必特別的權限,就能開採該漏洞。CVE-2020-17095是此次微軟所修補的漏洞中最嚴重的,其CVSS v3漏洞分數為8.5,ESET資安專家建議用戶應盡快更新。

原文出處:https://www.welivesecurity.com/2020/12/09/microsoft-patch-tuesday/

#若有任何資安需求,歡迎洽詢台灣二版資安專業團隊,服務電話:(02)7722-6899,或上官網查詢:https://version-2.com.tw/?skip=1