五月婷婷丁香性爱|j久久一级免费片|久久美女福利视频|中文观看在线观看|加勒比四区三区二|亚洲裸女视频网站|超碰97AV在线69网站免费观看|有码在线免费视频|久久青青日本视频|亚洲国产AAAA

服務公告

全部公告 > 安全公告 > 微軟1月份月度安全漏洞預警

微軟1月份月度安全漏洞預警

2020-01-16

一、概要

微軟近日發(fā)布了1月份安全補丁更新,共披露了49個安全漏洞,其中8個漏洞標記為關(guān)鍵漏洞,受影響的應用包括:Microsoft Windows、Internet Explorer、Microsoft Edge、.NET Framework等組件。

微軟官方說明:

https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/2020-Jan

】此次補丁更新涉及一個重要的高危漏洞,請各位華為云用戶關(guān)注,盡快安排自檢并完成安全加固。

Windows CryptoAPI核心加密庫漏洞(CVE-2020-0601): 該漏洞影響CryptoAPI橢圓曲線密碼(ECC)證書檢測機制,攻擊者可以破壞Windows驗證加密信任的過程,并可以導致遠程代碼執(zhí)行。影響范圍:Windows 10、Windows Server 2016/2019,目前漏洞POC業(yè)界已公開,風險高。華為云企業(yè)主機安全(HSS已具備對Windows CryptoAPI核心加密庫漏洞的檢測和修復,請使用企業(yè)主機安全(HSS)的用戶進入單臺主機風險報告,依次“漏洞管理”->“windows系統(tǒng)漏洞”->“手動檢測”->“修復”,修復完成后需要重啟云主機使補丁生效。

二、漏洞級別

漏洞級別:【緊急】

(說明:漏洞級別共四級:一般、重要、嚴重、緊急。)

三、影響范圍

Microsoft Windows、Internet Explorer、Microsoft Edge、.NET Framework等產(chǎn)品。

四、重要漏洞說明詳情

CVE編號

漏洞名稱

嚴重程度

漏洞描述

CVE-2020-0609

CVE-2020-0610

Windows   Remote Desktop Gateway (RD Gateway) 遠程代碼執(zhí)行漏洞

緊急

當未經(jīng)身份驗證的攻擊者使用RDP連接到目標系統(tǒng)并發(fā)送專門制作的請求時,Windows Remote     Desktop Gateway (RD Gateway)中存在遠程代碼執(zhí)行漏洞。此漏洞是預認證,不需要用戶交互。成功利用此漏洞的攻擊者可以在目標系統(tǒng)上執(zhí)行任意代碼。

CVE-2020-0611

Remote   Desktop Client遠程代碼執(zhí)行漏洞

嚴重

當用戶連接到惡意服務器時,Windows Remote Desktop Client中存在遠程代碼執(zhí)行漏洞。成功利用此漏洞的攻擊者可以在連接客戶端的計算機上執(zhí)行任意代碼

CVE-2020-0646

.NET   Framework遠程執(zhí)行代碼注入漏洞

嚴重

當Microsoft .NET Framework無法正確驗證輸入時,將存在一個遠程執(zhí)行代碼漏洞。成功利用此漏洞的攻擊者可以控制受影響的系統(tǒng)。

CVE-2020-0605

CVE-2020-0606

.NET   Framework遠程執(zhí)行代碼漏洞

嚴重

當該軟件無法檢查文件的源標記時,.NET軟件中將存在一個遠程執(zhí)行代碼漏洞。成功利用此漏洞的攻擊者可以在當前用戶的上下文中運行任意代碼。如果當前用戶使用管理用戶權(quán)限登錄,則攻擊者可以控制受影響的系統(tǒng)。

CVE-2020-0603

ASP.NET   Core遠程執(zhí)行代碼漏洞

嚴重

當軟件無法處理內(nèi)存中的對象時,ASP.NET Core軟件中將存在一個遠程執(zhí)行代碼漏洞。成功利用此漏洞的攻擊者可以在當前用戶的上下文中運行任意代碼。如果當前用戶使用管理用戶權(quán)限登錄,則攻擊者可以控制受影響的系統(tǒng)。

CVE-2020-0640

Internet   Explorer內(nèi)存損壞漏洞

嚴重

當Internet Explorer不正確地訪問內(nèi)存中的對象時,存在一個遠程執(zhí)行代碼漏洞。該漏洞可能以一種攻擊者可以在當前用戶的上下文中執(zhí)行任意代碼的方式來破壞內(nèi)存。成功利用此漏洞的攻擊者可以獲得與當前用戶相同的用戶權(quán)限。

(注:以上為嚴重漏洞,其他漏洞及詳情請參見微軟官方說明)

五、安全建議

1、可通過Windows Update自動更新微軟補丁修復漏洞,也可以手動下載補丁,補丁下載地址:

https://portal.msrc.microsoft.com/en-us/security-guidance

2、為確保數(shù)據(jù)安全,建議重要業(yè)務數(shù)據(jù)進行異地備份。

注意:修復漏洞前請將資料備份,并進行充分測試。