中卫市第三中学

互联网+教育网络信息安全

【网络安全预警】关于微软多个产品存在高危漏洞的预警通报

发布时间:2020-05-25 14:06 栏目:网络信息安全 发布单位:中卫市第三中学 点击量:2184 【公开】

近日,微软共发布111个漏洞的补丁程序,其中Internet Explorer 内存破坏高危漏洞(CVE-2020-1062)、Microsoft Graphics Components 远程代码执行高危漏洞(CVE-2020-1153)、Win32k权限提升高危漏洞(CVE-2020-1054、CVE-2020-1143)、VBScript远程代码执行漏洞(CVE-2020-1035)被微软标记为易被利用的漏洞。现将漏洞详情通报如下:

一、漏洞情况

(一)Internet Explorer 内存破坏高危漏洞(CVE-2020-1062):Internet Explorer处理内存中对象时,存在远程代码执行漏洞。攻击者通过构造特制站点、攻击脆弱网站、向内容或广告服务提供商添加特制内容或向用户发送邮件或即时消息诱导用户点击链接或打开附件来利用此漏洞,成功利用此漏洞的远程攻击者可在目标系统上以该用户权限执行任意代码。

(二)Microsoft Graphics Components 远程代码执行高危漏洞(CVE-2020-1153):Microsoft Graphics Components处理内存中对象时,存在远程代码执行漏洞。攻击者通过诱导用户打开特制文件来利用此漏洞,成功利用此漏洞的远程攻击者可在目标系统上执行任意代码。

(三)Win32k权限提升高危漏洞(CVE-2020-1054、CVE-2020-1143):Windows kernel-mode driver处理内存中对象时,存在两个权限提升漏洞。攻击者通过登录目标系统并运行特制程序来利用此漏洞,成功利用此漏洞的攻击者可在目标系统内核模式下运行任意代码。

(四)VBScript远程代码执行高危漏洞(CVE-2020-1035):VBScript引擎处理内存中对象时,存在远程代码执行漏洞。攻击者通过诱导用户访问特制网站或通过诱导用户打开嵌入标记为“初始化安全”的ActiveX控件应用程序或Microsoft Office文档等方式利用此漏洞,攻击者还可通过攻击脆弱网站、向内容或广告服务提供商添加特制内容来利用此漏洞。成功利用此漏洞的远程攻击者可在目标系统上以该用户权限执行任意代码。

二、影响范围

(一)CVE-2020-1062:Explorer 11 on Windows 7 、Windows 8.1、Windows 10、Windows Server 2008 R2 、Windows Server 2012/2012 R2/2016/2019等产品。

(二)CVE-2020-1153:Windows 7 、Windows 8.1、Windows 10、Windows Server 2008 R2 、Windows Server 2012/2012 R2等产品。

(三)CVE-2020-1054、CVE-2020-1143:Windows 7 、Windows 8.1、Windows 10、Windows Server 2008 R2等产品。

(四)CVE-2020-1035:Explorer 11 on Windows 7 、Windows 8.1、Windows 10、Windows Server 2008 R2等产品;

Internet Explorer 9  on Windows Server 2008 for 32-bit /x64-based Systems Service Pack 2

三、处置建议

请各单位立即开展自查,受影响的单位参照附件补丁链接进行更新修复。全力做好我市网络安全保护工作。

附件:补丁链接

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1062

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1153

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1054

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1143

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1035



评论

还能输入140

用户评论

Copyright© 2020 nxeduyun.com. All rights reserved   宁ICP备16000125号   宁公网安备 64010602000493号    宁ICP备16000125号
版权所有:宁夏回族自治区教育厅    技术支持:宁夏教育信息化管理中心 客户服务热线:0951-5559291   0951-5559148 校园开放平台
学校地址:宁夏回族自治区中卫市中卫直属文昌南街095     联系邮箱:312638441@qq.com