微軟今年(2020年)最後一個Patch Tuesday,修補了58個安全漏洞

下一個故事


 

微軟在今年最後一個Patch Tuesday(12/8)修補了58個安全漏洞,當中有9個屬於重大(Critical)等級,且並無任何零時差漏洞。

CVE-2020-17121存在於SharePoint 中,該漏洞允許經過身分認證的使用者,以SharePoint Web Application服務的帳號,於伺服器上執行任意的.NET程式;另外還有藏匿在Hyper-V的CVE-2020-17095漏洞,則讓駭客可藉由傳遞無效的vSMB封包資料來擴張權限,使其能在Hyper-V主機上執行任意程式,而且看起來於客座作業系統不必特別的權限,就能開採該漏洞。CVE-2020-17095是此次微軟所修補的漏洞中最嚴重的,其CVSS v3漏洞分數為8.5,ESET資安專家建議用戶應盡快更新。

原文出處:www.welivesecurity.com/2020/12/09/microsoft-patch-tuesday/

 

關於Version 2 Limited
Version 2 Limited是亞洲最有活力的IT公司之一,公司發展及代理各種不同的互聯網、資訊科技、多媒體產品,其中包括通訊系統、安全、網絡、多媒體及消費市場產品。透過公司龐大的網絡、銷售點、分銷商及合作夥伴,Version 2 Limited 提供廣被市場讚賞的產品及服務。Version 2 Limited 的銷售網絡包括中國大陸、香港、澳門、臺灣、新加坡等地區,客戶來自各行各業,包括全球1000大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企及來自亞洲各城市的消費市場客戶。

 

關於ESET
ESET成立於1992年,是一家面向企業與個人用戶的全球性的電腦安全軟件提供商,其獲獎產品 — NOD32防病毒軟件系統,能夠針對各種已知或未知病毒、間諜軟件 (spyware)、rootkits和其他惡意軟件為電腦系統提供實時保護。ESET NOD32佔用 系統資源最少,偵測速度最快,可以提供最有效的保護,並且比其他任何防病毒產品獲得了更多的Virus Bulletin 100獎項。ESET連續五年被評為“德勤高科技快速成長500 強”(Deloitte’s Technology Fast 500)公司,擁有廣泛的合作夥伴網絡,包括佳能、戴爾、微軟等國際知名公司,在布拉迪斯拉發(斯洛伐克)、布裏斯托爾(英國 )、布宜諾斯艾利斯(阿根廷)、布拉格(捷克)、聖地亞哥(美國)等地均設有辦事處,代理機構覆蓋全球超過100個國家。