艾特商业网

互联网分析:微软Windows用户应安装最新的补丁程序,该补丁程序还可以修复零日特权升级漏洞

更新时间:2022-05-21 09:52:51

导读 互联网是高科技的产物,是历史发展、社会进步、人类智慧的结晶;是人类迄今所拥有的容量最大、内容最广、传递速度最快的信息中心。全球每天
互联网是高科技的产物,是历史发展、社会进步、人类智慧的结晶;是人类迄今所拥有的容量最大、内容最广、传递速度最快的信息中心。全球每天有四亿人使用互联网,上网人数占世界人口的百分之6.互联网为我们了解时事、学习知识、与人沟通、休闲娱乐等提供了便捷的条件,接下来这篇文章给大家说说互联网科技的一角。

微软已开始推出2020年11月补丁,修复其服务中的112个不同漏洞。多达17个漏洞被归类为严重,而93个被列为重要。其余两个分类为中等。

微软Windows用户应安装最新的补丁程序,该补丁程序还可以修复零日特权升级漏洞

最新补丁还包含一个针对零日特权升级漏洞的修复程序,该漏洞跟踪为CVE-2020-1708。该漏洞最近由Google的Project Zero小组揭露,该团队声称该漏洞已在野外被利用。该漏洞使黑客能够升级系统特权。黑客还利用另一个Chrome零日漏洞(称为CVE-2020-15999)来进行攻击。

“ Windows内核密码驱动程序(cng.sys)将\ Device \ CNG设备公开给用户模式程序,并支持具有非平凡输入结构的各种IOCTL。它构成了一个本地可访问的攻击面,可以利用该攻击面来进行特权升级(例如沙箱逃逸)。” Google的零项目团队在帖子中说。

微软Windows用户应安装最新的补丁程序,该补丁程序还可以修复零日特权升级漏洞

该漏洞影响了Windows 7和Windows Server发行版的所有版本。

除了Windows的零日漏洞外,最新更新还修复了24个漏洞,这些漏洞可能允许在Excel,SharePoint和Windows Network File系统等应用程序中远程执行代码。

根据Techradar的说法,Microsoft的2020年11月补丁涵盖了Microsoft Exchange Server,Microsoft Office,Windows 10,Windows Defender,Visual Studio,Microsoft Dynamics和Azure Sphere等服务中的漏洞。

免责声明:本文由用户上传,如有侵权请联系删除!