2020-09 补丁日:微软多个产品高危漏洞安全风险通告 – 安全客,安全资讯平台 | xxx2020-09 补丁日:微软多个产品高危漏洞安全风险通告 – 安全客,安全资讯平台 – xxx
菜单

2020-09 补丁日:微软多个产品高危漏洞安全风险通告 – 安全客,安全资讯平台

九月 14, 2020 - 安全客

2020-09 补丁日:微软多个产品高危漏洞安全风险通告 - 安全客,安全资讯平台

 

0x01 事件简述

2020年09月09日,360CERT监测发现 微软官方 发布了 9月份 的风险通告,事件等级: 严重 ,事件评分: 10 。

此次安全更新发布了 129 个漏洞的补丁,主要涵盖了 Windows操作系统、IE/Edge浏览器、ChakraCore、SQL Server、Office 组件及Web Apps、Exchange服务器、OneDrive、.Net 框架、Azure DevOps、Visual Studio、Windows Defender 。其中包括 23 个严重漏洞, 105 个高危漏洞。

本次安全更新微软尚未发现有漏洞存在野利用情况

对此,360CERT建议广大用户及时将 Windows各项组件 升级到最新版本。与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。

 

0x02 风险等级

360CERT对该事件的评定结果如下

评定方式等级
威胁等级严重
影响面广泛
360CERT评分10

 

0x03 漏洞详情

CVE-2020-16875: Exchange Server 远程代码执行漏洞

Exchange Server 在 Internet Explorer 中处理内存中对象的方式中存在一处远程执行代码漏洞。

远程攻击者在受影响的 Exchange 服务器上通过构造特殊的cmdlet参数可触发该漏洞,成功利用此漏洞的攻击者可在受影响的系统上以SYSTEM权限 (系统最高权限) 执行任意代码。

CVE-2020-1319: Microsoft Windows Codecs 库远程执行代码漏洞

Microsoft Windows Codecs 库处理内存中的对象时,存在一处远程执行代码漏洞。

远程攻击者通过构造特制的文件并诱使用户打开,即可触发该漏洞,成功利用该漏洞的攻击者可在受影响的系统上执行任意代码。

CVE-2020-0922: Microsoft COM 远程执行代码漏洞

Windows 的 Microsoft COM 处理内存中的对象时的方式中存在远程代码执行漏洞。成功利用该漏洞的攻击者可在受影响的系统上执行任意代码。

远程攻击者通过构造特制的 JavaScript 页面并诱使用户打开,即可触发该漏洞,成功利用该漏洞的攻击者可在受影响的系统上执行任意代码。

SharePoint 多个远程执行代码漏洞

漏洞编号如下:

Microsoft SharePoint 软件中存在远程执行代码漏洞。成功利用此漏洞的攻击者可以在 SharePoint 应用程序和 SharePoint 服务器帐户的上下文中运行任意代码。

攻击者通过将经特殊设计的 SharePoint 应用程序,上传到受影响版本的 SharePoint服务器,即可触发该漏洞,成功利用该漏洞的攻击者可在受影响的系统上执行任意代码。

 

0x04 影响版本

已利用>易利用>可利用>难利用

编号描述新版可利用性历史版本可利用性公开状态在野利用导致结果
CVE-2020-16862Microsoft Dynamics 365(本地)远程执行代码漏洞可利用可利用未公开不存在远程代码执行
CVE-2020-1595Microsoft SharePoint 远程执行代码漏洞可利用可利用未公开不存在远程代码执行
CVE-2020-1319Microsoft Windows Codecs 库远程执行代码漏洞可利用可利用未公开不存在远程代码执行
CVE-2020-1452Microsoft SharePoint 远程执行代码漏洞可利用可利用未公开不存在远程代码执行
CVE-2020-16857Microsoft Dynamics 365 for Finance and Operations(本地)远程代码执行漏洞难利用难利用未公开不存在远程代码执行
CVE-2020-1453Microsoft SharePoint 远程执行代码漏洞可利用可利用未公开不存在远程代码执行
CVE-2020-1210Microsoft SharePoint 远程执行代码漏洞可利用可利用未公开不存在远程代码执行
CVE-2020-1508Windows Media 音频解码器远程执行代码漏洞可利用可利用未公开不存在远程代码执行
CVE-2020-1576Microsoft SharePoint 远程执行代码漏洞可利用可利用未公开不存在远程代码执行
CVE-2020-0908Windows 文本服务模块远程代码执行漏洞可利用可利用未公开不存在远程代码执行
CVE-2020-1460Microsoft SharePoint Server 远程执行代码漏洞可利用可利用未公开不存在远程代码执行
CVE-2020-16874Visual Studio 远程执行代码漏洞可利用可利用未公开不存在远程代码执行
CVE-2020-0997Windows 摄像头编解码器远程代码执行漏洞可利用可利用未公开不存在远程代码执行
CVE-2020-1285GDI 远程执行代码漏洞可利用可利用未公开不存在远程代码执行
CVE-2020-0922用于 Windows 的 Microsoft COM 远程执行代码漏洞可利用可利用未公开不存在远程代码执行
CVE-2020-0878Microsoft 浏览器内存损坏漏洞可利用可利用未公开不存在内存破坏
CVE-2020-1200Microsoft SharePoint 远程执行代码漏洞可利用可利用未公开不存在远程代码执行
CVE-2020-1129Microsoft Windows Codecs 库远程执行代码漏洞可利用可利用未公开不存在远程代码执行
CVE-2020-1593Windows Media 音频解码器远程执行代码漏洞可利用可利用未公开不存在远程代码执行
CVE-2020-1057脚本引擎内存损坏漏洞可利用可利用未公开不存在内存破坏
CVE-2020-1252Windows可利用可利用未公开不存在远程代码执行
CVE-2020-1172脚本引擎内存损坏漏洞可利用可利用未公开不存在内存破坏
CVE-2020-0839Windows dnsrslvr.dll 特权提升漏洞可利用可利用未公开不存在权限提升
CVE-2020-16873Xamarin.Forms 欺骗漏洞可利用可利用未公开不存在欺骗攻击
CVE-2020-1227Microsoft Office SharePoint难利用难利用未公开不存在跨站脚本攻击
CVE-2020-0951Windows Defender 应用程序控制安全功能绕过漏洞可利用可利用未公开不存在
CVE-2020-1491Windows 功能发现服务特权提升漏洞可利用可利用未公开不存在权限提升
CVE-2020-1119Windows 信息泄漏漏洞可利用可利用未公开不存在信息泄漏
CVE-2020-0904Windows Hyper-V 拒绝服务漏洞可利用可利用未公开不存在拒绝服务
CVE-2020-0856Active Directory 信息泄漏漏洞易利用易利用未公开不存在信息泄漏
CVE-2020-1592Windows 内核信息泄漏漏洞可利用可利用未公开不存在信息泄漏
CVE-2020-1594Microsoft Excel 远程执行代码漏洞可利用可利用未公开不存在远程代码执行
CVE-2020-0998Windows 图形组件特权提升漏洞可利用可利用未公开不存在权限提升
CVE-2020-1338Microsoft Word 远程执行代码漏洞可利用可利用未公开不存在远程代码执行
CVE-2020-1345Microsoft Office SharePoint可利用可利用未公开不存在跨站脚本攻击
CVE-2020-1033Windows 内核信息泄漏漏洞可利用可利用未公开不存在信息泄漏
CVE-2020-1146Microsoft Store Runtime 特权提升漏洞可利用可利用未公开不存在权限提升
CVE-2020-0837ADFS 欺骗漏洞可利用可利用未公开不存在欺骗攻击
CVE-2020-1228Windows DNS 拒绝服务漏洞可利用可利用未公开不存在拒绝服务
CVE-2020-0912Windows 功能发现 SSDP 提供程序特权提升漏洞可利用可利用未公开不存在权限提升
CVE-2020-1245Win32k 特权提升漏洞易利用易利用未公开不存在权限提升
CVE-2020-1098Windows Shell 基础结构组件特权提升漏洞可利用可利用未公开不存在权限提升
CVE-2020-0782Windows 加密目录服务特权提升漏洞可利用可利用未公开不存在权限提升
CVE-2020-1152Windows Win32k 特权提升漏洞易利用易利用未公开不存在权限提升
CVE-2020-1590已连接的用户体验和遥测服务特权提升漏洞可利用可利用未公开不存在权限提升
CVE-2020-0928Windows 内核信息泄漏漏洞可利用可利用未公开不存在信息泄漏
CVE-2020-1074Jet 数据库引擎远程执行代码漏洞可利用可利用未公开不存在远程代码执行
CVE-2020-1034Windows 内核特权提升漏洞可利用可利用未公开不存在权限提升
CVE-2020-1506Windows 启动应用程序特权提升漏洞可利用可利用未公开不存在权限提升
CVE-2020-1045Microsoft ASP.NET Core 安全功能绕过漏洞可利用可利用未公开不存在
CVE-2020-16879投影文件系统信息泄漏漏洞可利用可利用未公开不存在信息泄漏
CVE-2020-1097Windows 图形组件信息泄漏漏洞可利用可利用未公开不存在信息泄漏
CVE-2020-1159Windows 特权提升漏洞可利用可利用未公开不存在权限提升
CVE-2020-1013组策略特权提升漏洞可利用可利用未公开不存在权限提升
CVE-2020-16884Internet Explorer 浏览器帮助程序对象 (BHO) 内存损坏漏洞可利用可利用未公开不存在内存破坏
CVE-2020-0870Shell 基础结构组件特权提升漏洞可利用可利用未公开不存在权限提升
CVE-2020-16881Visual Studio JSON 远程执行代码漏洞可利用可利用未公开不存在远程代码执行
CVE-2020-0886Windows 存储服务特权提升漏洞可利用可利用未公开不存在权限提升
CVE-2020-0805投影文件系统安全功能绕过漏洞可利用可利用未公开不存在
CVE-2020-1039Jet 数据库引擎远程执行代码漏洞可利用可利用未公开不存在远程代码执行
CVE-2020-1091Windows 图形组件信息泄漏漏洞可利用可利用未公开不存在信息泄漏
CVE-2020-0911Windows Modules 安装程序特权提升漏洞可利用可利用未公开不存在权限提升
CVE-2020-16856Visual Studio 远程执行代码漏洞可利用可利用未公开不存在远程代码执行
CVE-2020-1180脚本引擎内存损坏漏洞可利用可利用未公开不存在内存破坏
CVE-2020-0648Windows RSoP 服务应用程序特权提升漏洞可利用可利用未公开不存在权限提升
CVE-2020-16855Microsoft Office 信息泄漏漏洞可利用可利用未公开不存在信息泄漏
CVE-2020-1053DirectX 特权提升漏洞可利用可利用未公开不存在权限提升
CVE-2020-1376Windows 特权提升漏洞可利用可利用未公开不存在权限提升
CVE-2020-1303Windows Runtime特权提升漏洞可利用可利用未公开不存在权限提升
CVE-2020-1218Microsoft Word 远程执行代码漏洞可利用可利用未公开不存在远程代码执行
CVE-2020-1012WinINet API 特权提升漏洞可利用可利用未公开不存在权限提升
CVE-2020-0761Active Directory 远程代码执行漏洞可利用可利用未公开不存在远程代码执行
CVE-2020-1122Windows Language Pack 程序安装组件 权限提升漏洞可利用可利用未公开不存在权限提升
CVE-2020-1083Microsoft 图形组件信息泄漏漏洞可利用可利用未公开不存在信息泄漏
CVE-2020-16852OneDrive for Windows 特权提升漏洞可利用可利用未公开不存在权限提升
CVE-2020-1514Microsoft Office SharePoint可利用可利用未公开不存在跨站脚本攻击
CVE-2020-1532Windows InstallService 特权提升漏洞可利用可利用未公开不存在权限提升
CVE-2020-1559Windows 存储服务特权提升漏洞可利用可利用未公开不存在权限提升
CVE-2020-1193Microsoft Excel 远程执行代码漏洞可利用可利用未公开不存在远程代码执行
CVE-2020-0890Windows Hyper-V 拒绝服务漏洞可利用可利用未公开不存在拒绝服务
CVE-2020-1030Windows 打印后台处理程序特权提升漏洞可利用可利用未公开不存在权限提升
CVE-2020-1198Microsoft Office SharePoint难利用难利用未公开不存在跨站脚本攻击
CVE-2020-0875Microsoft splwow64 信息泄漏漏洞可利用可利用未公开不存在信息泄漏
CVE-2020-1130诊断中心标准收集器组件权限提升漏洞可利用可利用未公开不存在权限提升
CVE-2020-1575Microsoft Office SharePoint可利用可利用未公开不存在跨站脚本攻击
CVE-2020-1589Windows 内核信息泄漏漏洞可利用可利用未公开不存在信息泄漏
CVE-2020-0941Win32k 信息泄漏漏洞易利用易利用未公开不存在信息泄漏
CVE-2020-1224Microsoft Excel 信息泄漏漏洞可利用可利用未公开不存在信息泄漏
CVE-2020-0921Microsoft 图形组件信息泄漏漏洞可利用可利用未公开不存在信息泄漏
CVE-2020-1169Windows Runtime特权提升漏洞可利用可利用未公开不存在权限提升
CVE-2020-1031Windows DHCP Server 信息泄漏漏洞可利用可利用未公开不存在信息泄漏
CVE-2020-16853OneDrive for Windows 特权提升漏洞可利用可利用未公开不存在权限提升
CVE-2020-1133诊断中心标准收集器组件权限提升漏洞可利用可利用未公开不存在权限提升
CVE-2020-1596TLS 信息泄漏漏洞可利用可利用未公开不存在信息泄漏
CVE-2020-1052Windows 特权提升漏洞可利用可利用未公开不存在权限提升
CVE-2020-1308DirectX 特权提升漏洞易利用易利用未公开不存在权限提升
CVE-2020-0838NTFS 特权提升漏洞可利用可利用未公开不存在权限提升
CVE-2020-1335Microsoft Excel 远程执行代码漏洞可利用可利用未公开不存在远程代码执行
CVE-2020-0836Windows DNS 拒绝服务漏洞可利用可利用未公开不存在拒绝服务
CVE-2020-1471Windows CloudExperienceHost 特权提升漏洞可利用可利用未公开不存在权限提升
CVE-2020-0766Microsoft Store Runtime 特权提升漏洞可利用可利用未公开不存在权限提升
CVE-2020-1250Win32k 信息泄漏漏洞可利用可利用未公开不存在信息泄漏
CVE-2020-1256Windows GDI 信息泄漏漏洞可利用可利用未公开不存在信息泄漏
CVE-2020-1332Microsoft Excel 远程执行代码漏洞可利用可利用未公开不存在远程代码执行
CVE-2020-1038Windows 路由实用程序拒绝服务可利用可利用未公开不存在拒绝服务
CVE-2020-0664Active Directory 信息泄漏漏洞易利用易利用未公开不存在信息泄漏
CVE-2020-16854Windows 内核信息泄漏漏洞可利用可利用未公开不存在信息泄漏
CVE-2020-1482Microsoft Office SharePoint可利用可利用未公开不存在跨站脚本攻击
CVE-2020-1205Microsoft SharePoint 欺骗漏洞可利用可利用未公开不存在欺骗攻击
CVE-2020-0718Active Directory 远程代码执行漏洞可利用可利用未公开不存在远程代码执行
CVE-2020-0790Microsoft splwow64 特权提升漏洞可利用可利用未公开不存在权限提升
CVE-2020-1507用于 Windows 的 Microsoft COM 特权提升漏洞可利用可利用未公开不存在权限提升

 

0x05 修复建议

通用修补建议

360CERT建议通过安装 360安全卫士 进行一键更新。

应及时进行Microsoft Windows版本更新并且保持Windows自动更新开启。

Windows server / Windows 检测并开启 Windows自动更新 流程如下

临时修补建议

通过如下链接自行寻找符合操作系统版本的漏洞补丁,并进行补丁下载安装。

September 2020 Security Updates

 

0x06 产品侧解决方案

360安全分析响应平台

360安全大脑的安全分析响应平台通过网络流量检测、多传感器数据融合关联分析手段,对该类漏洞的利用进行实时检测和阻断,请用户联系相关产品区域负责人或(shaoyulong#360.cn)获取对应产品。

2020-09 补丁日:微软多个产品高危漏洞安全风险通告 - 安全客,安全资讯平台

360安全卫士

针对本次安全更新,Windows用户可通过360安全卫士实现对应补丁安装,其他平台的用户可以根据修复建议列表中的产品更新版本对存在漏洞的产品进行更新。

360CERT建议广大用户使用360安全卫士定期对设备进行安全检测,以做好资产自查以及防护工作。

2020-09 补丁日:微软多个产品高危漏洞安全风险通告 - 安全客,安全资讯平台

 

0x07 时间线

2020-09-08 微软发布安全更新

2020-09-09 360CERT发布通告

 

0x08 参考链接

  1. September 2020 Security Updates
  2. THE SEPTEMBER 2020 SECURITY UPDATE REVIEW

Notice: Undefined variable: canUpdate in /var/www/html/wordpress/wp-content/plugins/wp-autopost-pro/wp-autopost-function.php on line 51