Октябрьский патч Microsoft 2020 исправляет 87 ошибок безопасности

patch-tuesday-large.jpg
Сегодня вторник обновлений Microsoft за октябрь 2020 года, и ваши администраторы Windows будут рвать за волосы, устанавливая новые обновления и пытаясь исправить всплывающие ошибки.

В выпуске обновлений безопасности за октябрь 2020 г., Microsoft выпустила исправления для 87 уязвимостей в продуктах Microsoft и рекомендации по сегодняшнему обновлению Adobe Flash Player .

Из 87 исправленных сегодня уязвимостей 12 классифицированы как критические, 74 - как важные, а одна - как умеренная.
Для получения информации об обновлениях Windows, не связанных с безопасностью, вы можете прочитать о сегодняшних накопительных обновлениях KB4579311 и KB4577671 для Windows 10. .

Обнародованные уязвимости:​

Обновления безопасности, выпущенные в этом месяце во вторник, включают в себя шесть публично раскрытых уязвимостей. Хорошая новость заключается в том, что Microsoft заявляет, что ни один из них не был замечен в открытом доступе.
Одна из уязвимостей, CVE-2020-16938, была обнаружена исследователем безопасности Джонасом Л. , который недавно начал раскрывать уязвимости в Твиттере после того, как разочаровался в программе вознаграждений Microsoft.
  • CVE-2020-16938 - уязвимость ядра Windows, связанная с раскрытием информации
  • CVE-2020-16885 - уязвимость, связанная с повышением привилегий для драйвера VSP хранилища Windows
  • CVE-2020-16901 - уязвимость ядра Windows, связанная с раскрытием информации
  • CVE-2020-16908 - уязвимость программы установки Windows, приводящая к несанкционированному получению прав
  • CVE-2020-16909 - уязвимость Windows, сообщающая об ошибке, связанной с повышением привилегий
  • CVE-2020-16937 - уязвимость .NET Framework, связанная с раскрытием информации
Microsoft не раскрывает, кто обнаружил остальные пять уязвимостей.

Уязвимости, представляющие интерес​

Хотя в этом месяце не было нулевых дней, было довольно много интересных уязвимостей, которые можно использовать удаленно.
Ниже приведены наиболее интересные критические уязвимости, исправленные сегодня:
  • " CVE-2020-16911 - GDI + удаленное выполнение кода Уязвимость» позволяет злоумышленникам создавать веб - сайты специальности созданных , которые могут выполнять команды с повышенными привилегиями на компьютере посетителя.
  • « CVE-2020-16947 - Microsoft Outlook уязвимость удаленного выполнения кода» позволяет злоумышленникам посылать специально созданные электронные письма , которые могут выполнять команды при открытии в программе Microsoft Outlook. Эта атака также работает, когда электронное письмо просматривается на панели предварительного просмотра.
  • « CVE-2020-16898 - уязвимость Windows TCP / IP, связанная с удаленным выполнением кода» может быть использована путем отправки специально созданных пакетов ICMPv6 Router Advertisement на удаленный компьютер с Windows. В случае успеха он может позволить удаленному злоумышленнику выполнять команды на целевом компьютере.
  • " CVE-2020-16891 - Windows Hyper-V уязвимость удаленного выполнения кода» позволит злоумышленнику или вредоносные программы, на гостевой виртуальной машине Hyper-V для выполнения команд на операционной системе хоста.
  • « CVE-2020-16915 - Уязвимость Media Foundation, приводящая к повреждению памяти» может использоваться для удаленного выполнения кода путем обмана пользователя для посещения вредоносного веб-сайта.

Последние обновления безопасности от других компаний​

Другие поставщики, выпустившие обновления безопасности в октябре, включают:
  • Сегодня Adobe выпустила обновления безопасности для Adobe Flash Player.
  • Apple выпустила обновления безопасности для macOS, tvOS и watchOS.
  • Intel выпустила обновление платформы в октябре 2020 года .
  • SAP выпустила сегодня обновления безопасности за октябрь 2020 года .

Обновление безопасности за октябрь 2020 г., вторник​

Ниже приведен полный список устраненных уязвимостей и выпущенные рекомендации в обновлениях, выпущенных во вторник за октябрь 2020 г. Чтобы получить доступ к полному описанию каждой уязвимости и систем, на которые она влияет, вы можете просмотреть полный отчет здесь .
ТегCVE IDЗаголовок CVEСтрогость
.NET FrameworkCVE-2020-16937Уязвимость .NET Framework раскрытия информацииВажный
Adobe Flash PlayerADV200012Обновление безопасности Adobe Flash за октябрь 2020 г.Критический
ЛазурьCVE-2020-16995Расширение виртуальной машины агента наблюдателя за сетями для уязвимости Linux, связанной с повышением привилегийВажный
ЛазурьCVE-2020-16904Уязвимость, связанная с повышением привилегий в функциях AzureВажный
Групповая политикаCVE-2020-16939Уязвимость групповой политики, связанной с повышением привилегийВажный
Microsoft DynamicsCVE-2020-16978Уязвимость межсайтового скриптинга в Microsoft Dynamics 365 (локальная)Важный
Microsoft DynamicsCVE-2020-16956Уязвимость межсайтового скриптинга в Microsoft Dynamics 365 (локальная)Важный
Microsoft DynamicsCVE-2020-16943Уязвимость Dynamics 365 Commerce, связанная с повышением привилегийВажный
Сервер Microsoft ExchangeCVE-2020-16969Уязвимость Microsoft Exchange раскрытия информацииВажный
Графический компонент MicrosoftCVE-2020-16911Уязвимость GDI + удаленного выполнения кодаКритический
Графический компонент MicrosoftCVE-2020-16914Уязвимость Windows GDI +, связанная с раскрытием информацииВажный
Графический компонент MicrosoftCVE-2020-16923Уязвимость, связанная с удаленным выполнением кода в графических компонентах MicrosoftКритический
Графический компонент MicrosoftCVE-2020-1167Уязвимость, связанная с удаленным выполнением кода в графических компонентах MicrosoftВажный
Microsoft NTFSCVE-2020-16938Уязвимость ядра Windows, связанная с раскрытием информацииВажный
Microsoft OfficeCVE-2020-16933Уязвимость обхода функции безопасности Microsoft WordВажный
Microsoft OfficeCVE-2020-16929Уязвимость Microsoft Excel, связанная с удаленным выполнением кодаВажный
Microsoft OfficeCVE-2020-16934Уязвимость Microsoft Office "нажми и работай", повышающая привилегииВажный
Microsoft OfficeCVE-2020-16932Уязвимость Microsoft Excel, связанная с удаленным выполнением кодаВажный
Microsoft OfficeCVE-2020-16930Уязвимость Microsoft Excel, связанная с удаленным выполнением кодаВажный
Microsoft OfficeCVE-2020-16955Уязвимость Microsoft Office "нажми и работай", повышающая привилегииВажный
Microsoft OfficeCVE-2020-16928Уязвимость Microsoft Office "нажми и работай", повышающая привилегииВажный
Microsoft OfficeCVE-2020-16957Уязвимость удаленного выполнения кода в Microsoft Office Access Connectivity EngineВажный
Microsoft OfficeCVE-2020-16918Уязвимость Base3D, связанная с удаленным выполнением кодаВажный
Microsoft OfficeCVE-2020-16949Уязвимость Microsoft Outlook, связанная с отказом в обслуживанииУмеренный
Microsoft OfficeCVE-2020-16947Уязвимость Microsoft Outlook, связанная с удаленным выполнением кодаКритический
Microsoft OfficeCVE-2020-16931Уязвимость Microsoft Excel, связанная с удаленным выполнением кодаВажный
Microsoft OfficeCVE-2020-16954Уязвимость Microsoft Office, связанная с удаленным выполнением кодаВажный
Microsoft OfficeCVE-2020-17003Уязвимость Base3D, связанная с удаленным выполнением кодаКритический
Microsoft Office SharePointCVE-2020-16948Уязвимость Microsoft SharePoint, связанная с раскрытием информацииВажный
Microsoft Office SharePointCVE-2020-16953Уязвимость Microsoft SharePoint, связанная с раскрытием информацииВажный
Microsoft Office SharePointCVE-2020-16942Уязвимость Microsoft SharePoint, связанная с раскрытием информацииВажный
Microsoft Office SharePointCVE-2020-16951Уязвимость Microsoft SharePoint, связанная с удаленным выполнением кодаКритический
Microsoft Office SharePointCVE-2020-16944Уязвимость Microsoft SharePoint Reflective XSSВажный
Microsoft Office SharePointCVE-2020-16945Уязвимость Microsoft Office SharePoint XSSВажный
Microsoft Office SharePointCVE-2020-16946Уязвимость Microsoft Office SharePoint XSSВажный
Microsoft Office SharePointCVE-2020-16941Уязвимость Microsoft SharePoint, связанная с раскрытием информацииВажный
Microsoft Office SharePointCVE-2020-16950Уязвимость Microsoft SharePoint, связанная с раскрытием информацииВажный
Microsoft Office SharePointCVE-2020-16952Уязвимость Microsoft SharePoint, связанная с удаленным выполнением кодаКритический
Майкрософт ВиндоусCVE-2020-16900Уязвимость системы событий Windows, связанная с повышением привилегийВажный
Майкрософт ВиндоусCVE-2020-16901Уязвимость ядра Windows, связанная с раскрытием информацииВажный
Майкрософт ВиндоусCVE-2020-16899Уязвимость Windows TCP / IP, связанная с отказом в обслуживанииВажный
Майкрософт ВиндоусCVE-2020-16908Уязвимость программы установки Windows, связанная с повышением привилегийВажный
Майкрософт ВиндоусCVE-2020-16909Уязвимость, связанная с повышением привилегий в отчетах об ошибках WindowsВажный
Майкрософт ВиндоусCVE-2020-16912Уязвимость, связанная с повышением привилегий службы резервного копирования WindowsВажный
Майкрософт ВиндоусCVE-2020-16940Windows - уязвимость службы профилей пользователей, связанная с повышением привилегийВажный
Майкрософт ВиндоусCVE-2020-16907Уязвимость Win32k, связанная с повышением привилегийВажный
Майкрософт ВиндоусCVE-2020-16936Уязвимость, связанная с повышением привилегий службы резервного копирования WindowsВажный
Майкрософт ВиндоусCVE-2020-16898Уязвимость Windows TCP / IP, связанная с удаленным выполнением кодаКритический
Майкрософт ВиндоусCVE-2020-16897Уязвимость NetBT раскрытия информацииВажный
Майкрософт ВиндоусCVE-2020-16895Уязвимость диспетчера отчетов об ошибках Windows, связанная с повышением привилегийВажный
Майкрософт ВиндоусCVE-2020-16919Уязвимость раскрытия информации в службе управления приложениями Windows EnterpriseВажный
Майкрософт ВиндоусCVE-2020-16921Уязвимость, связанная с раскрытием информации Windows Text Services FrameworkВажный
Майкрософт ВиндоусCVE-2020-16920Клиентская библиотека совместимости приложений Windows Уязвимость, связанная с повышением привилегийВажный
Майкрософт ВиндоусCVE-2020-16972Уязвимость, связанная с повышением привилегий службы резервного копирования WindowsВажный
Майкрософт ВиндоусCVE-2020-16877Уязвимость Windows, связанная с повышением привилегийВажный
Майкрософт ВиндоусCVE-2020-16876Клиентская библиотека совместимости приложений Windows Уязвимость, связанная с повышением привилегийВажный
Майкрософт ВиндоусCVE-2020-16975Уязвимость, связанная с повышением привилегий службы резервного копирования WindowsВажный
Майкрософт ВиндоусCVE-2020-16973Уязвимость, связанная с повышением привилегий службы резервного копирования WindowsВажный
Майкрософт ВиндоусCVE-2020-16974Уязвимость, связанная с повышением привилегий службы резервного копирования WindowsВажный
Майкрософт ВиндоусCVE-2020-16922Уязвимость подмены WindowsВажный
Майкрософт ВиндоусCVE-2020-0764Уязвимость служб хранилища Windows, связанная с повышением привилегийВажный
Майкрософт ВиндоусCVE-2020-16980Уязвимость Windows iSCSI Target Service, связанная с повышением привилегийВажный
Майкрософт ВиндоусCVE-2020-1080Уязвимость Windows Hyper-V, связанная с повышением привилегийВажный
Майкрософт ВиндоусCVE-2020-16887Уязвимость службы сетевых подключений Windows, связанная с повышением привилегийВажный
Майкрософт ВиндоусCVE-2020-16885Уязвимость драйвера VSP хранилища Windows, связанная с повышением привилегийВажный
Майкрософт ВиндоусCVE-2020-16924Уязвимость Jet Database Engine, связанная с удаленным выполнением кодаВажный
Майкрософт ВиндоусCVE-2020-16976Уязвимость, связанная с повышением привилегий службы резервного копирования WindowsВажный
Майкрософт ВиндоусCVE-2020-16935Уязвимость Windows COM Server, связанная с повышением привилегийВажный
Библиотека кодеков Microsoft WindowsCVE-2020-16967Уязвимость Windows Camera Codec Pack, связанная с удаленным выполнением кодаКритический
Библиотека кодеков Microsoft WindowsCVE-2020-16968Уязвимость Windows Camera Codec Pack, связанная с удаленным выполнением кодаКритический
PowerShellGetCVE-2020-16886Модуль PowerShellGet WDAC Security Feature Bypass VulnerabilityВажный
Visual StudioCVE-2020-16977Visual Studio Code Python Extension уязвимость удаленного выполнения кодаВажный
Windows COMCVE-2020-16916Уязвимость Windows COM Server, связанная с повышением привилегийВажный
Отчеты об ошибках WindowsCVE-2020-16905Уязвимость, связанная с повышением привилегий в отчетах об ошибках WindowsВажный
Windows Hyper-VCVE-2020-16894Уязвимость Windows NAT, связанная с удаленным выполнением кодаВажный
Windows Hyper-VCVE-2020-1243Уязвимость Windows Hyper-V, связанная с отказом в обслуживанииВажный
Windows Hyper-VCVE-2020-16891Уязвимость Windows Hyper-V, связанная с удаленным выполнением кодаКритический
Установщик WindowsCVE-2020-16902Уязвимость, связанная с повышением привилегий установщика WindowsВажный
Ядро WindowsCVE-2020-16889Уязвимость Windows KernelStream, связанная с раскрытием информацииВажный
Ядро WindowsCVE-2020-16892Уязвимость Windows Image, связанная с повышением привилегийВажный
Ядро WindowsCVE-2020-16913Уязвимость Win32k, связанная с повышением привилегийВажный
Ядро WindowsCVE-2020-1047Уязвимость Windows Hyper-V, связанная с повышением привилегийВажный
Ядро WindowsCVE-2020-16910Уязвимость обхода функции безопасности WindowsВажный
Проигрыватель Windows MediaCVE-2020-16915Уязвимость Media Foundation, приводящая к повреждению памятиКритический
Windows RDPCVE-2020-16863Отказ в обслуживании службы удаленных рабочих столов WindowsВажный
Windows RDPCVE-2020-16927Уязвимость, связанная с отказом в обслуживании протокола удаленного рабочего стола Windows (RDP)Важный
Windows RDPCVE-2020-16896Уязвимость, связанная с раскрытием информации по протоколу удаленного рабочего стола Windows (RDP)Важный
Безопасный режим ядра WindowsCVE-2020-16890Уязвимость ядра Windows, связанная с повышением привилегийВажный

Перевод с английского - Google

Bleeping Computer
 
Назад
Сверху Снизу