微軟發佈8月安全更新:共修復120個漏洞,當中17個為高危

在最新一期的 補丁星期二 中,微軟發佈了針對120個安全漏洞的修復。這裏面有17個為高危漏洞,其他的則是嚴重漏洞。當中更有2個漏洞是已經有不法分子利用來作入侵Windows系統的。

第一個是代號為 CVE-2020-1464 的簽名認證的Windows欺騙漏洞,Windows 10、8.1、7以及Windows Server都受影響。這個安全漏洞可以使攻擊者繞過那些專為防止加載未被正確簽名的文件而設的安全措施。

第二個漏洞則是與大家不常用、但是卻一定會用到的IE有關。這個代號為 CVE-2020-1380 的遠程代碼執行漏洞是一個腳本引擎內存損壞的問題,攻擊者得手後可以馬上獲得與當前用户相同的用户權限。

要利用這個漏洞,攻擊者通常會在一些特定的地方,例如那些被入侵了、可以允許用户上傳自定義內容的網站以及那些會用到IE渲染引擎的應用上植入惡意軟件。

除了以上兩個漏洞外,這17個高危漏洞中有5個(CVE-2020-1554、CVE-2020-1492、CVE-2020-1379、CVE-2020-1477及CVE-2020-1525)是與Windows Media Foundation有關,都是利用Windows Media Foundation處理內存對象的方式來進行入侵。一旦成功,攻擊者可以在目標系統內安裝惡意軟件、擅自修改數據以及建立新的用户賬號。

另外還有一個針對.NET平台2.0至4.8版本處理輸入的遠程代碼執行漏洞。攻擊者成功利用這個漏洞的話可以獲得目標系統的管理員級別控制權,他們只需要上傳特製的文件到特定網頁應用後就可以了。