前天發(fā)布的windows10補(bǔ)丁周二修復(fù)了一個(gè)關(guān)鍵的“Ping of Death”安全漏洞
盡管iPhone12在昨天發(fā)布的10月份的補(bǔ)丁讓人興奮不已,但周二發(fā)布的更新帶來(lái)了一個(gè)非常重要的修正。
安全博客DarkReadings報(bào)道更新修復(fù)了87個(gè)漏洞,包括21個(gè)遠(yuǎn)程代碼執(zhí)行缺陷。
這些缺陷都沒(méi)有在野外被利用,但有6個(gè)是眾所周知的,因此可以很容易地開發(fā)出來(lái)。
最嚴(yán)重的遠(yuǎn)程代碼執(zhí)行漏洞是CVE-2020-16898,它利用Windows TCP/IP堆棧中的一個(gè)漏洞,當(dāng)它不正確地處理ICMPv6路由器廣告包時(shí)。作為Microsoft寫 :
當(dāng)Windows TCP/IP堆棧不正確地處理ICMPv6路由器播發(fā)數(shù)據(jù)包時(shí),存在遠(yuǎn)程代碼執(zhí)行漏洞。成功利用此漏洞的攻擊者可以在目標(biāo)服務(wù)器或客戶端上執(zhí)行代碼。
要利用此漏洞,攻擊者必須向遠(yuǎn)程Windows計(jì)算機(jī)發(fā)送巧盡心思構(gòu)建的ICMPv6路由器廣告數(shù)據(jù)包。
既然有了補(bǔ)丁,就應(yīng)該緊急申請(qǐng),因?yàn)樵撀┒吹腃VSS評(píng)分為9.8,而且被歸類為“開發(fā)”的可能性更大
還有一個(gè)拒絕服務(wù)漏洞(CVE-2020-16899)在Windows TCP/IP堆棧中,如果不正確地處理ICMPv6路由器廣告數(shù)據(jù)包,攻擊者將使目標(biāo)系統(tǒng)停止響應(yīng)。
研究部的負(fù)責(zé)人克里斯說(shuō),他們可能已經(jīng)利用了更多的安全漏洞。唯一的好消息是微軟內(nèi)部安全團(tuán)隊(duì)發(fā)現(xiàn)了這些漏洞,這意味著PoC(概念驗(yàn)證)代碼很可能會(huì)浮出水面,直到有人對(duì)補(bǔ)丁進(jìn)行反向工程并發(fā)現(xiàn)這些漏洞的來(lái)源
修補(bǔ)的87個(gè)漏洞存在于Windows、Office和Office服務(wù)及Web應(yīng)用程序、Visual Studio、Azure函數(shù)、.NET Framework、Microsoft Dynamics、開放源代碼軟件、Exchange Server和Windows編解碼器庫(kù)中,這表明現(xiàn)在的管理員還有很多工作要做。
WPS是一款我們都比較熟悉的軟件,很多小伙伴幾乎每天都會(huì)使用......
閱讀很多視頻軟件都有一起看功能,可以兩個(gè)人一起看電影,有小伙......
閱讀相信用過(guò)Office的小伙伴們都遇到過(guò)這樣的慘痛經(jīng)歷 1、突然斷電......
閱讀數(shù)碼寶貝新世紀(jì)召喚卷怎么獲得?召喚卷是獲取數(shù)碼寶貝的重要......
閱讀大家都知道,通過(guò)啟用D-LINK路由器的遠(yuǎn)程管理功能,可以讓其他......
閱讀Windows 10 KB5003690 已通過(guò) Windows 更新服務(wù)發(fā)布,適用于版本 21H1、版本 20H2 和版本 2004。對(duì)于感興趣的人,微軟還發(fā)布了 Windows 10 KB5003690 離線安裝程序的直接下...
次閱讀
Windows 11 將在我們知道之前出現(xiàn),一位微軟高管剛剛?cè)⌒α艘豁?xiàng)名為 Focus Sessions 的新功能。它似乎將 Spotify 集成到 Windows 操作系統(tǒng)中。 一、什么是 Windows 11...
次閱讀
您的手機(jī)應(yīng)用程序正在使用新功能進(jìn)行更新Windows10附帶的您的電話應(yīng)用在許多人認(rèn)為的操作系統(tǒng)的未來(lái)中扮演著更為重要的角色。 首先,該應(yīng)用程序允許用...
次閱讀
從上個(gè)月開始安裝KB4535680更新的某些Windows 10用戶遇到BitLocker的問(wèn)題。 該更新于1月12日發(fā)布,以解決安全啟動(dòng)DBX的問(wèn)題,但是一些用戶抱怨該補(bǔ)丁正在觸發(fā)BitLocker...
次閱讀
任務(wù)管理器新圖將在下一次Windows 10更新中發(fā)布 作為Windows 10 Sun Valley Update的一部分,Microsoft為其核心應(yīng)用程序和生產(chǎn)力工具推出新的品牌。Windows Task Mana...
次閱讀
微軟正在開發(fā)名為Sun Valley的Windows 10X新設(shè)計(jì)。這些更改將逐漸集成到Windows中。但是值得注意的是,這些角落消失了。由于WinUI,元素越來(lái)越多。就像Zac在Twitter上顯示的那...
次閱讀
今日微軟宣布Windows10 InsiderPreview Build 19042.608(20H2)將在發(fā)布預(yù)覽頻道向Windows Insiders發(fā)布。 內(nèi)置新增功能windows10 INSIDER預(yù)覽版19042.608 bull;...
次閱讀
第一次Windows11更新對(duì)AMD性能問(wèn)題的影響更嚴(yán)重 當(dāng)微軟上周發(fā)布Windows11時(shí),AMD發(fā)表了一篇支持文章,其中表示AMD驅(qū)動(dòng)的設(shè)備的性能比Windows10設(shè)備低15%。AMD甚至向其客...
次閱讀
也許,隨著它為其Surface Pro和后續(xù)的Pro X系列可拆卸產(chǎn)品建立更多與軟件相關(guān)的價(jià)值主張,有傳言稱微軟將在Windows 10操作系統(tǒng)中測(cè)試更多移動(dòng)驅(qū)動(dòng)功能。 根據(jù)Windows 10...
次閱讀
看來(lái)新的KB5001330累積更新沒(méi)有解決升級(jí)問(wèn)題。根據(jù)新報(bào)告,當(dāng)設(shè)備連接到Windows Mixed Reality頭戴式耳機(jī)時(shí),Windows10專業(yè)版 KB5001330更新引發(fā)了一些奇怪的錯(cuò)誤消息,并且...
次閱讀
MCT現(xiàn)在安裝Windows 10 2004 19041.450 如果您想重新安裝Windows 10 2004或執(zhí)行就地升級(jí)修復(fù),現(xiàn)在您將直接通過(guò)MediaCrerationTool收到最新的Windows 10 2004 19041.4...
次閱讀
Win10系統(tǒng)將于今年晚些時(shí)候獲得兩項(xiàng)不錯(cuò)的改進(jìn) 根據(jù)Win10系統(tǒng)預(yù)覽版本中發(fā)現(xiàn)的新代碼參考,Microsoft正在為您的設(shè)備進(jìn)行多項(xiàng)改進(jìn)。微軟最近在Dev Channel中發(fā)布了Win1...
次閱讀
今天,微軟 將Windows 10 Insider Preview內(nèi)部版本20226發(fā)布到Dev通道。在星期三看到一個(gè)新建筑是很標(biāo)準(zhǔn)的。但是,該公司比正常情況提前發(fā)布了它。它通常在太平洋標(biāo)準(zhǔn)時(shí)間...
次閱讀
在 Windows 11 10 月 5 日發(fā)布之前,微軟計(jì)劃使用 WinUI 和 Fluent Design 改造更新本機(jī)應(yīng)用程序。除了新的畫圖和截圖工具之外,Windows 11 預(yù)計(jì)還將附帶一個(gè)新的照片應(yīng)用...
次閱讀
我們已經(jīng)知道蘋果正在開發(fā)可折疊的iPhone了一段時(shí)間,但這從來(lái)就不是什么大驚喜,尤其是因?yàn)檫@是當(dāng)今每個(gè)人都在擁抱的趨勢(shì)。 此前,知情人士表示,新款可折疊iPhone最早可能...
次閱讀