当前位置:主页 > 热点 >

微软Windows用户应安装最新的补丁程序,该补丁程

时间:2020-12-07 03:28:52

  微软已开始推出2020年11月补丁,修复其服务中的112个不同漏洞。多达17个漏洞被归类为严重,而93个被列为重要。其余两个分类为中等。

  

 

  最新补丁还包含一个针对零日特权升级漏洞的修复程序,该漏洞跟踪为CVE-2020-1708。该漏洞最近由Google的Project Zero小组揭露,该团队声称该漏洞已在野外被利用。该漏洞使黑客能够升级系统特权。黑客还利用另一个Chrome零日漏洞(称为CVE-2020-15999)来进行攻击。

   Windows内核密码驱动程序(cng.sys)将\ Device \ CNG设备公开给用户模式程序,并支持具有非平凡输入结构的各种IOCTL。它构成了一个本地可访问的攻击面,可以利用该攻击面来进行特权升级(例如沙箱逃逸)。 Google的零项目团队在帖子中说。

  

 

  该漏洞影响了Windows 7和Windows Server发行版的所有版本。

  除了Windows的零日漏洞外,最新更新还修复了24个漏洞,这些漏洞可能允许在Excel,SharePoint和Windows Network File系统等应用程序中远程执行代码。

  根据Techradar的说法,Microsoft的2020年11月补丁涵盖了Microsoft Exchange Server,Microsoft Office,Windows 10,Windows Defender,Visual Studio,Microsoft Dynamics和Azure Sphere等服务中的漏洞。

热点推荐
1 微软Power Apps上线MCP服务器,业务应用可直

消息,4 月 16 日,据 动察 Beating 监测,微软为低代码开发平台 Power Apps 发布一组 AI 更新,核心...

2 Claude Opus 4.7提前现身谷歌Vertex AI,发布或

消息,4 月 16 日, Anthropic 正准备在本周发布 Claude Opus 4.7,并同步推出一款 AI 设计工具。Opu...

3 富兰克林邓普顿高管:公司正以加密原生

消息,富兰克林邓普顿数字资产合作发展负责人 Mike Reed 在巴黎 LONGITUDE 会议上表示,尽管富兰...

4 腾讯开源混元世界模型2.0,一句话生成可

消息,4 月 16 日,据 动察 Beating 监测,腾讯正式发布并开源混元 3D 世界模型 2.0。这是一个多...

5 消息人士:以色列方面预计与伊朗的停火

4月15日消息,据路透社援引消息人士称:以色列方面预计与伊朗的停火协议将会延长。...

6 STRC本周增资数十亿购入2.6万枚比特币

消息,据BitcoinTreasuries发推称:STRC本周筹集数十亿美元,购入超2.6万枚比特币。周一提交的8...

7 “开拓者vs.太阳”24H 成交量达到 $5M

消息,4 月 16 日, 预测市场数据显示,「开拓者vs.太阳」过去 24 小时成交量达到 $5.9M,市场参...

8 5万ETH大额转账引关注

消息,据Whale Alert发推称:一笔价值约 1.19 亿美元的 5 万枚 ETH 在未知钱包间发生转移。...

9 标普500指数创下历史新高,市场风险定价

消息,4 月 16 日,标普 500 指数周三盘中触及历史新高,这是自伊朗战争爆发以来的首个新高。...

10 交易员王小二部分止盈币安人生,单账户

消息,据 GMGN 数据,交易员王小二持续止盈币安人生。其单钱包账户相关交易累计收益约 773...

成都来彰科技 蜀ICP备2025134723号-1

资讯来源互联网,如有版权问题请联系管理员删除。