freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

Microsoft发布Windows 8.1和Server 2012 R2的紧急安全更新
2020-09-01 20:48:42

0089FO1rgy1gib7wf8d0qj30k80ak0v1.jpg

Microsoft已发布了针对Windows 8.1,Windows RT 8.1和Windows Server 2012 R2系统的紧急带外软件更新,以修复两个最近披露的新安全漏洞。

被跟踪为CVE-2020-1530和CVE-2020-1537,这两个漏洞都存在于远程访问服务(RAS)中,它以一种管理内存和文件操作的方式存在,并且可以使远程攻击者在成功利用后获得更高的特权。

简而言之,Windows操作系统的远程访问服务功能允许远程客户端连接到服务器并通过Internet从任何地方访问内部资源。

这两个漏洞的补丁程序于8月11日首次发布,并于8月11日星期二进行了批处理更新,但它适用于Windows 10,Windows 7和Windows Server 2008、2012、2016、2019和Windows Server 1903、1909和Windows Server版本。 2004系统。 一周后,8月19日,该公司宣布 Windows 8.1和Windows Server 2012 R2系统容易受到特权升级漏洞和已发布带外补丁的攻击。

0089FO1rgy1gib7wfhdcyj30k80dxtd7.jpg

CVSS评分为7.8(满分10),严重性为“重要”,强烈建议Windows用户和系统管理员尽快安装新的可用安全补丁,以保护其服务器免受潜在的广泛攻击。 运行Windows 8.1,Windows RT 8.1或Windows Server 2012 R2的受影响用户还可以从Microsoft更新目录网站下载并安装独立程序包(KB4578013)。 除了这两个缺陷,最近的补丁程序8月11日更新还特别解决了总共120个新发现的软件漏洞,其中17个被评为严重,其中2个正在被利用。

参考及来源:https://thehackernews.com/2020/08/windows-update-download.html

# 资讯
本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者