本月补丁星期二共修复115个漏洞 其中26个标记为严重

发布日期:2020-03-12 浏览次数: 10390 次

在本月的补丁星期二活动日中,MicroSoft共计修复了115个安全漏洞,其中26个被标记为“严重”安全等级。在26个严重漏洞中,其中不少于17个漏洞存在于浏览器和脚本引擎,因此如果你正在使用MicroSoft的浏览器,那么小编推荐您尽快安装该修复补丁。

在本月修复的漏洞中,包含了三项远程代码实行(RCE)漏洞。其中CVE-2020-0852存在于微软 Word,允许攻击者代表用户实行恶意程序。受到影响的版本包括适用于Mac的微软 Office 2016,微软 Office 2019,微软 Office Online Server和微软 SharePoint Server 2019。

CVE-2020-0872是存在于Application Inspector中的RCE漏洞。MicroSoft说明道:“该工具将第三方源文件中的示例代码片段反映到其HTML输出中时,在Application Inspector v1.0.23或更早版本中存在一个远程实行代码漏洞。利用它的攻击者可以将包含代码段的报告部分发送到外部服务器。”

第三个RCE漏洞编号CVE-2020-0905,存在于Dynamics Business Central。MicroSoft表示攻击者会设法破坏未打补丁的主机,然后可以在受害者的服务器上实行任意shell命令。

 

转自:黑白之道

分享到:
×

微信扫一扫分享

XML 地图 | Sitemap 地图