Обновления безопасности во вторник, сентябрь 2020 г.

Microsoft исправляет 129 уязвимостей

С выпуском обновлений безопасности во вторник за сентябрь 2020 года Microsoft выпустила исправления для 129 уязвимостей в продуктах Microsoft.

Из этих уязвимостей 23 классифицируются как критические, 105 - как важные, а 1 - как умеренные.

Этот выпуск связан с июнем 2020 года как наибольшее количество исправлений безопасности, выпущенных во вторник патчей Microsoft, второе по величине - 123 исправления в июле 2020 года, а третье - 120 исправлений в августе 2020 года.

1599630116904.png


Уязвимости, представляющие интерес
Хотя в этом месяце не было нулевых дней, было довольно много интересных уязвимостей, которые можно использовать удаленно.

Ниже приведены три наиболее интересных уязвимости, исправленных сегодня:

  • CVE-2020-16875 - Уязвимость Microsoft Exchange, связанная с повреждением памяти, может позволить удаленному злоумышленнику выполнить удаленное выполнение кода, просто отправив специально созданное электронное письмо на сервер Exchange.
  • CVE-2020-0922 - Уязвимость Microsoft COM для удаленного выполнения кода Windows может быть использована путем заманивания пользователя на сайт с вредоносным кодом JavaScript.
  • CVE-2020-0908 - Уязвимость, связанная с удаленным выполнением кода в текстовом сервисном модуле Windows, может быть использована путем обмана пользователя для посещения сайта, который содержит вредоносный «контент или рекламу, предоставляемую пользователем».
Последние обновления безопасности от других компаний
Другие поставщики, выпустившие обновления безопасности в сентябре, включают:

  • Сегодня Adobe выпустила обновления безопасности для Adobe Acrobat, Reader и Lightstream.
  • Apple выпустила обновления безопасности для iOS 13.7 1 сентября.
  • Google Chrome 85.0.4183.83 был выпущен 25 августа с двадцатью исправлениями безопасности .
  • Сегодня корпорация Intel исправила 4 уязвимости в своем сентябрьском обновлении платформы 2020 года .
  • SAP выпустила сегодня свои обновления безопасности за сентябрь 2020 года .
Обновления безопасности во вторник, сентябрь 2020 г.
Ниже приведен полный список устраненных уязвимостей и выпущенные рекомендации в обновлениях вторника сентября 2020 г. Чтобы получить доступ к полному описанию каждой уязвимости и систем, на которые она влияет, вы можете просмотреть полный отчет здесь .

ТегCVE IDЗаголовок CVEСтрогость
Active DirectoryCVE-2020-0761Уязвимость Active Directory, связанная с удаленным выполнением кодаВажный
Active DirectoryCVE-2020-0856Уязвимость, связанная с раскрытием информации Active DirectoryВажный
Active DirectoryCVE-2020-0718Уязвимость Active Directory, связанная с удаленным выполнением кодаВажный
Active DirectoryCVE-2020-0664Уязвимость, связанная с раскрытием информации Active DirectoryВажный
Службы федерации Active DirectoryCVE-2020-0837Уязвимость подмены ADFSВажный
ASP.NETCVE-2020-1045Уязвимость обхода функции безопасности Microsoft ASP.NET CoreВажный
Драйвер файловой системы общего журналаCVE-2020-1115Уязвимость драйвера общей файловой системы журнала Windows, связанная с повышением привилегийВажный
Internet ExplorerCVE-2020-1012Уязвимость WinINet API, связанная с повышением привилегийВажный
Internet ExplorerCVE-2020-16884Уязвимость объекта поддержки браузера Internet Explorer (BHO), приводящая к повреждению памятиВажный
Internet ExplorerCVE-2020-1506Уязвимость запускаемого приложения Windows, связанная с повышением привилегийВажный
Браузеры MicrosoftCVE-2020-0878Уязвимость браузера Microsoft, приводящая к повреждению памятиКритический
Microsoft DynamicsCVE-2020-16857Уязвимость удаленного выполнения кода в Microsoft Dynamics 365 for Finance and Operations (on-premises)Критический
Microsoft DynamicsCVE-2020-16858Уязвимость межсайтового скриптинга в Microsoft Dynamics 365 (локальная)Важный
Microsoft DynamicsCVE-2020-16860Уязвимость Microsoft Dynamics 365 (локальная), связанная с удаленным выполнением кодаВажный
Microsoft DynamicsCVE-2020-16859Уязвимость межсайтового скриптинга в Microsoft Dynamics 365 (локальная)Важный
Microsoft DynamicsCVE-2020-16861Уязвимость межсайтового скриптинга в Microsoft Dynamics 365 (локальная)Важный
Microsoft DynamicsCVE-2020-16872Уязвимость межсайтового скриптинга в Microsoft Dynamics 365 (локальная)Важный
Microsoft DynamicsCVE-2020-16864Уязвимость межсайтового скриптинга в Microsoft Dynamics 365 (локальная)Важный
Microsoft DynamicsCVE-2020-16878Уязвимость межсайтового скриптинга в Microsoft Dynamics 365 (локальная)Важный
Microsoft DynamicsCVE-2020-16862Уязвимость Microsoft Dynamics 365 (локальная), связанная с удаленным выполнением кодаКритический
Microsoft DynamicsCVE-2020-16871Уязвимость межсайтового скриптинга в Microsoft Dynamics 365 (локальная)Важный
Сервер Microsoft ExchangeCVE-2020-16875Уязвимость Microsoft Exchange, приводящая к повреждению памятиКритический
Графический компонент MicrosoftCVE-2020-0921Уязвимость раскрытия информации в графическом компоненте MicrosoftВажный
Графический компонент MicrosoftCVE-2020-0998Уязвимость, связанная с повышением привилегий графического компонента WindowsВажный
Графический компонент MicrosoftCVE-2020-1091Уязвимость, связанная с раскрытием информации о графическом компоненте WindowsВажный
Графический компонент MicrosoftCVE-2020-1152Уязвимость Windows Win32k, связанная с повышением привилегийВажный
Графический компонент MicrosoftCVE-2020-1097Уязвимость, связанная с раскрытием информации о графическом компоненте WindowsВажный
Графический компонент MicrosoftCVE-2020-1083Уязвимость раскрытия информации в графическом компоненте MicrosoftВажный
Графический компонент MicrosoftCVE-2020-1053Уязвимость DirectX, приводящая к несанкционированному повышению привилегийВажный
Графический компонент MicrosoftCVE-2020-1308Уязвимость DirectX, приводящая к несанкционированному повышению привилегийВажный
Графический компонент MicrosoftCVE-2020-1245Уязвимость Win32k, связанная с повышением привилегийВажный
Графический компонент MicrosoftCVE-2020-1285Уязвимость GDI + удаленного выполнения кодаКритический
Графический компонент MicrosoftCVE-2020-1256Уязвимость Windows GDI, связанная с раскрытием информацииВажный
Графический компонент MicrosoftCVE-2020-1250Уязвимость Win32k раскрытия информацииВажный
Ядро СУБД Microsoft JETCVE-2020-1039Уязвимость Jet Database Engine, связанная с удаленным выполнением кодаВажный
Ядро СУБД Microsoft JETCVE-2020-1074Уязвимость Jet Database Engine, связанная с удаленным выполнением кодаВажный
Microsoft NTFSCVE-2020-0838Уязвимость NTFS, связанная с повышением привилегийВажный
Майкрософт офисCVE-2020-1594Уязвимость Microsoft Excel, связанная с удаленным выполнением кодаВажный
Майкрософт офисCVE-2020-1335Уязвимость Microsoft Excel, связанная с удаленным выполнением кодаВажный
Майкрософт офисCVE-2020-16855Уязвимость Microsoft Office, связанная с раскрытием информацииВажный
Майкрософт офисCVE-2020-1338Уязвимость Microsoft Word, связанная с удаленным выполнением кодаВажный
Майкрософт офисCVE-2020-1332Уязвимость Microsoft Excel, связанная с удаленным выполнением кодаВажный
Майкрософт офисCVE-2020-1224Уязвимость Microsoft Excel, связанная с раскрытием информацииВажный
Майкрософт офисCVE-2020-1218Уязвимость Microsoft Word, связанная с удаленным выполнением кодаВажный
Майкрософт офисCVE-2020-1193Уязвимость Microsoft Excel, связанная с удаленным выполнением кодаВажный
Microsoft Office SharePointCVE-2020-1345Уязвимость Microsoft Office SharePoint XSSВажный
Microsoft Office SharePointCVE-2020-1205Уязвимость Microsoft SharePoint SpoofingВажный
Microsoft Office SharePointCVE-2020-1210Уязвимость Microsoft SharePoint, связанная с удаленным выполнением кодаКритический
Microsoft Office SharePointCVE-2020-1514Уязвимость Microsoft Office SharePoint XSSВажный
Microsoft Office SharePointCVE-2020-1595Уязвимость Microsoft SharePoint, связанная с удаленным выполнением кодаКритический
Microsoft Office SharePointCVE-2020-1523Уязвимость Microsoft SharePoint Server, связанная с подделкойВажный
Microsoft Office SharePointCVE-2020-1440Уязвимость Microsoft SharePoint Server, связанная с подделкойВажный
Microsoft Office SharePointCVE-2020-1200Уязвимость Microsoft SharePoint, связанная с удаленным выполнением кодаКритический
Microsoft Office SharePointCVE-2020-1482Уязвимость Microsoft Office SharePoint XSSВажный
Microsoft Office SharePointCVE-2020-1198Уязвимость Microsoft Office SharePoint XSSВажный
Microsoft Office SharePointCVE-2020-1227Уязвимость Microsoft Office SharePoint XSSВажный
Microsoft Office SharePointCVE-2020-1576Уязвимость Microsoft SharePoint, связанная с удаленным выполнением кодаКритический
Microsoft Office SharePointCVE-2020-1452Уязвимость Microsoft SharePoint, связанная с удаленным выполнением кодаКритический
Microsoft Office SharePointCVE-2020-1575Уязвимость Microsoft Office SharePoint XSSВажный
Microsoft Office SharePointCVE-2020-1453Уязвимость Microsoft SharePoint, связанная с удаленным выполнением кодаКритический
Microsoft Office SharePointCVE-2020-1460Уязвимость Microsoft SharePoint Server, связанная с удаленным выполнением кодаКритический
Microsoft OneDriveCVE-2020-16853Уязвимость OneDrive для повышения привилегий WindowsВажный
Microsoft OneDriveCVE-2020-16851Уязвимость OneDrive для повышения привилегий WindowsВажный
Microsoft OneDriveCVE-2020-16852Уязвимость OneDrive для повышения привилегий WindowsВажный
Механизм сценариев MicrosoftCVE-2020-1057Уязвимость, приводящая к повреждению памяти движка сценариевКритический
Механизм сценариев MicrosoftCVE-2020-1180Уязвимость, приводящая к повреждению памяти движка сценариевВажный
Механизм сценариев MicrosoftCVE-2020-1172Уязвимость, приводящая к повреждению памяти движка сценариевКритический
Майкрософт ВиндоусCVE-2020-1596Уязвимость, связанная с раскрытием информации TLSВажный
Майкрософт ВиндоусCVE-2020-1169Уязвимость среды выполнения Windows, связанная с повышением привилегийВажный
Майкрософт ВиндоусCVE-2020-1593Уязвимость Windows Media Audio Decoder, связанная с удаленным выполнением кодаКритический
Майкрософт ВиндоусCVE-2020-1159Уязвимость Windows, связанная с повышением привилегийВажный
Майкрософт ВиндоусCVE-2020-1598Уязвимость службы Windows UPnP, связанная с повышением привилегийВажный
Майкрософт ВиндоусCVE-2020-0790Уязвимость Microsoft splwow64, связанная с повышением привилегийВажный
Майкрософт ВиндоусCVE-2020-0922Microsoft COM для уязвимости удаленного выполнения кода WindowsКритический
Майкрософт ВиндоусCVE-2020-0782Уязвимость служб криптографического каталога Windows, связанная с повышением привилегийВажный
Майкрософт ВиндоусCVE-2020-0648Уязвимость приложения службы Windows RSoP, связанная с повышением привилегийВажный
Майкрософт ВиндоусCVE-2020-0766Уязвимость, связанная с повышением прав во время выполнения Microsoft StoreВажный
Майкрософт ВиндоусCVE-2020-1590Уязвимость, связанная с пользовательским интерфейсом и телеметрической службой, повышающая привилегииВажный
Майкрософт ВиндоусCVE-2020-1376Уязвимость Windows, связанная с повышением привилегийВажный
Майкрософт ВиндоусCVE-2020-1471Уязвимость Windows CloudExperienceHost, приводящая к несанкционированному повышению привилегийВажный
Майкрософт ВиндоусCVE-2020-16879Прогнозируемая уязвимость раскрытия информации файловой системыВажный
Майкрософт ВиндоусCVE-2020-1013Уязвимость групповой политики, связанной с повышением привилегийВажный
Майкрософт ВиндоусCVE-2020-1532Уязвимость Windows InstallService, связанная с повышением привилегийВажный
Майкрософт ВиндоусCVE-2020-1491Уязвимость, связанная с повышением привилегий службы обнаружения функций WindowsВажный
Майкрософт ВиндоусCVE-2020-1303Уязвимость среды выполнения Windows, связанная с повышением привилегийВажный
Майкрософт ВиндоусCVE-2020-1252Уязвимость Windows, связанная с удаленным выполнением кодаКритический
Майкрософт ВиндоусCVE-2020-1559Уязвимость, связанная с повышением привилегий служб хранилища WindowsВажный
Майкрософт ВиндоусCVE-2020-1507Microsoft COM для уязвимости Windows, связанной с повышением привилегийВажный
Майкрософт ВиндоусCVE-2020-1508Уязвимость Windows Media Audio Decoder, связанная с удаленным выполнением кодаКритический
Майкрософт ВиндоусCVE-2020-0914Уязвимость раскрытия информации службы репозитория состояния WindowsВажный
Майкрософт ВиндоусCVE-2020-0886Уязвимость, связанная с повышением привилегий служб хранилища WindowsВажный
Майкрософт ВиндоусCVE-2020-0989Уязвимость, связанная с раскрытием информации при диагностике управления устройствами Windows MobileВажный
Майкрософт ВиндоусCVE-2020-0875Уязвимость Microsoft splwow64, связанная с раскрытием информацииВажный
Майкрософт ВиндоусCVE-2020-0912Уязвимость, связанная с повышением привилегий поставщика SSDP в обнаружении функций WindowsВажный
Майкрософт ВиндоусCVE-2020-1038Отказ в обслуживании утилит Windows Routing UtilitiesВажный
Майкрософт ВиндоусCVE-2020-0908Уязвимость Windows Text Service Module, связанная с удаленным выполнением кодаКритический
Майкрософт ВиндоусCVE-2020-1052Уязвимость Windows, связанная с повышением привилегийВажный
Майкрософт ВиндоусCVE-2020-0911Уязвимость, связанная с повышением привилегий установщика модулей WindowsВажный
Майкрософт ВиндоусCVE-2020-0805Прогнозируемая уязвимость обхода функции безопасности файловой системыВажный
Майкрософт ВиндоусCVE-2020-1119Уязвимость Windows, раскрывающая информациюВажный
Майкрософт ВиндоусCVE-2020-1146Уязвимость, связанная с повышением прав во время выполнения Microsoft StoreВажный
Майкрософт ВиндоусCVE-2020-0951Уязвимость обхода функции безопасности управления приложениями в Защитнике WindowsВажный
Майкрософт ВиндоусCVE-2020-1122Уязвимость установщика языкового пакета Windows, связанная с повышением привилегийВажный
Майкрософт ВиндоусCVE-2020-1098Компонент инфраструктуры оболочки Windows уязвимость, связанная с повышением привилегийВажный
Библиотека кодеков Microsoft WindowsCVE-2020-1319Уязвимость, связанная с удаленным выполнением кода библиотеки кодеков Microsoft WindowsКритический
Библиотека кодеков Microsoft WindowsCVE-2020-0997Уязвимость Windows Camera Codec Pack, связанная с удаленным выполнением кодаКритический
Библиотека кодеков Microsoft WindowsCVE-2020-1129Уязвимость, связанная с удаленным выполнением кода библиотеки кодеков Microsoft WindowsКритический
Microsoft Windows DNSCVE-2020-0839Windows dnsrslvr.dll Уязвимость, связанная с повышением привилегийВажный
Microsoft Windows DNSCVE-2020-1228Уязвимость Windows DNS, связанная с отказом в обслуживанииВажный
Microsoft Windows DNSCVE-2020-0836Уязвимость Windows DNS, связанная с отказом в обслуживанииВажный
Программное обеспечение с открытым исходным кодомCVE-2020-16873Уязвимость подмены Xamarin.FormsВажный
SQL ServerCVE-2020-1044Уязвимость обхода функции безопасности служб SQL Server Reporting ServicesУмеренный
Visual StudioCVE-2020-16874Уязвимость Visual Studio, связанная с удаленным выполнением кодаКритический
Visual StudioCVE-2020-16856Уязвимость Visual Studio, связанная с удаленным выполнением кодаВажный
Visual StudioCVE-2020-16881Уязвимость Visual Studio JSON, связанная с удаленным выполнением кодаВажный
DHCP-сервер WindowsCVE-2020-1031Уязвимость Windows DHCP Server, связанная с раскрытием информацииВажный
Центр диагностики WindowsCVE-2020-1130Уязвимость, связанная с повышением привилегий, в стандартном сборщике Diagnostics HubВажный
Центр диагностики WindowsCVE-2020-1133Уязвимость, связанная с повышением привилегий, в стандартном сборщике Diagnostics HubВажный
Windows Hyper-VCVE-2020-0904Уязвимость Windows Hyper-V, связанная с отказом в обслуживанииВажный
Windows Hyper-VCVE-2020-0890Уязвимость Windows Hyper-V, связанная с отказом в обслуживанииВажный
Ядро WindowsCVE-2020-0941Уязвимость Win32k раскрытия информацииВажный
Ядро WindowsCVE-2020-0928Уязвимость ядра Windows, связанная с раскрытием информацииВажный
Ядро WindowsCVE-2020-16854Уязвимость ядра Windows, связанная с раскрытием информацииВажный
Ядро WindowsCVE-2020-1034Уязвимость ядра Windows, связанная с повышением привилегийВажный
Ядро WindowsCVE-2020-1033Уязвимость ядра Windows, связанная с раскрытием информацииВажный
Ядро WindowsCVE-2020-1589Уязвимость ядра Windows, связанная с раскрытием информацииВажный
Ядро WindowsCVE-2020-1592Уязвимость ядра Windows, связанная с раскрытием информацииВажный
Компоненты диспетчера очереди печати WindowsCVE-2020-1030Уязвимость диспетчера очереди печати Windows, связанная с повышением привилегийВажный
Оболочка WindowsCVE-2020-0870Компонент инфраструктуры оболочки Уязвимость, связанная с повышением привилегийВажный

Перевод с английского - Google

 
Последнее редактирование:
Назад
Сверху Снизу