服務公告
微軟1月份月度安全漏洞預警
2020-01-16
一、概要
微軟近日發(fā)布了1月份安全補丁更新,共披露了49個安全漏洞,其中8個漏洞標記為關(guān)鍵漏洞,受影響的應用包括:Microsoft Windows、Internet Explorer、Microsoft Edge、.NET Framework等組件。
微軟官方說明:
https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/2020-Jan
【注】此次補丁更新涉及一個重要的高危漏洞,請各位華為云用戶關(guān)注,盡快安排自檢并完成安全加固。
Windows CryptoAPI核心加密庫漏洞(CVE-2020-0601): 該漏洞影響CryptoAPI橢圓曲線密碼(ECC)證書檢測機制,攻擊者可以破壞Windows驗證加密信任的過程,并可以導致遠程代碼執(zhí)行。影響范圍:Windows 10、Windows Server 2016/2019,目前漏洞POC業(yè)界已公開,風險高。華為云企業(yè)主機安全(HSS)已具備對Windows CryptoAPI核心加密庫漏洞的檢測和修復,請使用企業(yè)主機安全(HSS)的用戶進入單臺主機風險報告,依次“漏洞管理”->“windows系統(tǒng)漏洞”->“手動檢測”->“修復”,修復完成后需要重啟云主機使補丁生效。
二、漏洞級別
漏洞級別:【緊急】
(說明:漏洞級別共四級:一般、重要、嚴重、緊急。)
三、影響范圍
Microsoft Windows、Internet Explorer、Microsoft Edge、.NET Framework等產(chǎn)品。
四、重要漏洞說明詳情
CVE編號 | 漏洞名稱 | 嚴重程度 | 漏洞描述 |
CVE-2020-0609 CVE-2020-0610 | Windows Remote Desktop Gateway (RD Gateway) 遠程代碼執(zhí)行漏洞 | 緊急 | 當未經(jīng)身份驗證的攻擊者使用RDP連接到目標系統(tǒng)并發(fā)送專門制作的請求時,Windows Remote Desktop Gateway (RD Gateway)中存在遠程代碼執(zhí)行漏洞。此漏洞是預認證,不需要用戶交互。成功利用此漏洞的攻擊者可以在目標系統(tǒng)上執(zhí)行任意代碼。 |
CVE-2020-0611 | Remote Desktop Client遠程代碼執(zhí)行漏洞 | 嚴重 | 當用戶連接到惡意服務器時,Windows Remote Desktop Client中存在遠程代碼執(zhí)行漏洞。成功利用此漏洞的攻擊者可以在連接客戶端的計算機上執(zhí)行任意代碼 |
CVE-2020-0646 | .NET Framework遠程執(zhí)行代碼注入漏洞 | 嚴重 | 當Microsoft .NET Framework無法正確驗證輸入時,將存在一個遠程執(zhí)行代碼漏洞。成功利用此漏洞的攻擊者可以控制受影響的系統(tǒng)。 |
CVE-2020-0605 CVE-2020-0606 | .NET Framework遠程執(zhí)行代碼漏洞 | 嚴重 | 當該軟件無法檢查文件的源標記時,.NET軟件中將存在一個遠程執(zhí)行代碼漏洞。成功利用此漏洞的攻擊者可以在當前用戶的上下文中運行任意代碼。如果當前用戶使用管理用戶權(quán)限登錄,則攻擊者可以控制受影響的系統(tǒng)。 |
CVE-2020-0603 | ASP.NET Core遠程執(zhí)行代碼漏洞 | 嚴重 | 當軟件無法處理內(nèi)存中的對象時,ASP.NET Core軟件中將存在一個遠程執(zhí)行代碼漏洞。成功利用此漏洞的攻擊者可以在當前用戶的上下文中運行任意代碼。如果當前用戶使用管理用戶權(quán)限登錄,則攻擊者可以控制受影響的系統(tǒng)。 |
CVE-2020-0640 | Internet Explorer內(nèi)存損壞漏洞 | 嚴重 | 當Internet Explorer不正確地訪問內(nèi)存中的對象時,存在一個遠程執(zhí)行代碼漏洞。該漏洞可能以一種攻擊者可以在當前用戶的上下文中執(zhí)行任意代碼的方式來破壞內(nèi)存。成功利用此漏洞的攻擊者可以獲得與當前用戶相同的用戶權(quán)限。 |
(注:以上為嚴重漏洞,其他漏洞及詳情請參見微軟官方說明)
五、安全建議
1、可通過Windows Update自動更新微軟補丁修復漏洞,也可以手動下載補丁,補丁下載地址:
https://portal.msrc.microsoft.com/en-us/security-guidance
2、為確保數(shù)據(jù)安全,建議重要業(yè)務數(shù)據(jù)進行異地備份。
注意:修復漏洞前請將資料備份,并進行充分測試。