在涵蓋其各種產品(Microsoft Windows,Edge瀏覽器,Internet Explorer,ChakraCore,SQL Server,Exchange Server,Office,ASP.NET,OneDrive,Azure DevOps,Visual Studio和Microsoft Dynamics)的129個漏洞中,23列為緊急,105個為重要。
- CVE-2020-16875 -Microsoft Exchange內存損壞漏洞
這是本月解決最嚴重的漏洞之一。攻擊者可以通過向受影響的Exchange Server發(fā)送特制電子郵件來在SYSTEM執(zhí)行代碼。
- CVE-1120-1129 -Microsoft Windows編解碼器庫遠程代碼執(zhí)行漏洞
如果受影響的系統(tǒng)查看特制圖像可能允許執(zhí)行代碼。由于此漏洞位于編解碼器庫中,因此可能會影響多個應用程序。HEVC 流的解析中存在特定缺陷 。視頻文件中精心制作的HEVC流可能觸發(fā)基于固定長度堆棧的緩沖區(qū)溢出。
強烈建議Windows用戶和系統(tǒng)管理員盡快應用最新的安全補丁,以使網絡犯罪分子和黑客遠離控制他們的計算機的能力。
聯(lián)系客服