Microsoft已為Windows用戶發(fā)布了帶外更新,并且現(xiàn)在可以從Microsoft Update目錄中獲得。
KB4578013是專門針對(duì)Windows 8.1,Windows RT 8.1和Windows Server 2012 R2的帶外更新,用于解決在這些操作系統(tǒng)中發(fā)現(xiàn)的兩個(gè)不同的安全漏洞。
Windows 10設(shè)備不受這些漏洞的影響,因此,如果您運(yùn)行的是帶有最新補(bǔ)丁程序的最新Windows版本,則應(yīng)該絕對(duì)安全。
此更新針對(duì)的兩個(gè)漏洞都是特權(quán)漏洞的提升,如下所示:
• CVE-2020-1530 | Windows遠(yuǎn)程訪問特權(quán)提升漏洞
• CVE-2020-1537 | Windows遠(yuǎn)程訪問特權(quán)提升漏洞
首先,讓我們看看CVE-2020-1530的全部含義。微軟解釋說,當(dāng)Windows遠(yuǎn)程訪問不正確地處理內(nèi)存時(shí),可能會(huì)觸發(fā)該漏洞(尚未公開披露,并且目前尚未在野外被利用),而這正是補(bǔ)丁所做的。它糾正了整個(gè)過程如何發(fā)生,以確保無法利用該缺陷。
微軟表示,只要設(shè)法利用該漏洞,任何人都可以最終獲得設(shè)備的提升權(quán)限。
“要利用此漏洞,攻擊者首先必須在受害者系統(tǒng)上獲得執(zhí)行。然后,攻擊者可以運(yùn)行特制的應(yīng)用程序來提升特權(quán)。”
重要的是要知道,此漏洞在包括Windows 10在內(nèi)的其他Windows版本中也存在,但是這次已通過公司作為本月補(bǔ)丁星期二周期的一部分發(fā)布的累積更新進(jìn)行了更正。
換句話說,只需確保對(duì)設(shè)備進(jìn)行了全面修補(bǔ),以避免任何潛在的利用。
微軟已經(jīng)證實(shí),Windows 7也是易受攻擊的,但是正如我們已經(jīng)知道的那樣,自今年1月以來,此OS版本不再獲得任何安全補(bǔ)丁。這意味著除非將您的設(shè)備配置為接收擴(kuò)展的安全更新,否則該漏洞將一直未修復(fù),Microsoft會(huì)收費(fèi)提供此更新。
CVE-2020-1537中記錄的第二個(gè)漏洞是特權(quán)提升,由于Windows遠(yuǎn)程訪問如何處理文件操作,因此可以利用該特權(quán)提升。
“要利用此漏洞,攻擊者首先需要在受害者系統(tǒng)上執(zhí)行代碼。然后,攻擊者可以運(yùn)行經(jīng)特殊設(shè)計(jì)的應(yīng)用程序。”微軟說。
該公司再次解釋說,該漏洞尚未公開披露,并且目前尚未被惡意行為者利用。這是個(gè)好消息。
壞消息是,其他所有Windows版本也都公開了,并且再次作為本月8月11日“更新星期二”的一部分提供了補(bǔ)丁。這表明完全更新設(shè)備對(duì)您的重要性。 ,因此,即使您使用的是Windows 10,也該安裝最新更新以確保計(jì)算機(jī)受到保護(hù)。
Windows 7再次成為易受攻擊的Windows操作系統(tǒng)之一,但是鑒于此OS版本目前未發(fā)布任何安全更新,因此僅會(huì)修補(bǔ)已注冊(cè)Microsoft ESU程序的設(shè)備。
對(duì)于Windows 8.1用戶,盡管上述漏洞目前尚未被廣泛利用,但建議他們盡快安裝新更新。但是,由于最近有更多細(xì)節(jié)浮出水面,未打補(bǔ)丁的設(shè)備現(xiàn)在面臨更多風(fēng)險(xiǎn),因此,讓艦隊(duì)中的所有PC保持最新是最好的選擇。
wolai是一款以塊編輯器和雙向鏈接為基礎(chǔ)框架搭建而成的筆記軟......
閱讀s7新賽季已經(jīng)上線了一段時(shí)間了,玩家們也對(duì)這個(gè)新賽季的棋子......
閱讀我們使用電腦的時(shí)候,麥克風(fēng)的一個(gè)交流必備的設(shè)施,如果壞了......
閱讀仙劍客棧2是一款畫面非??蓯塾腥さ慕?jīng)營(yíng)模擬玩法的游戲,游戲......
閱讀電腦硬件的更新?lián)Q代速度極快,PCIe顯卡作為現(xiàn)代電腦的核心組件......
閱讀任務(wù)管理器新圖將在下一次Windows 10更新中發(fā)布 作為Windows 10 Sun Valley Update的一部分,Microsoft為其核心應(yīng)用程序和生產(chǎn)力工具推出新的品牌。Windows Task Mana...
次閱讀
值得你注意的Windows10 21H1又有了新功能和變化 2021 年 6 月 11 日更新:仔細(xì)查看添加到 Windows10 21H1(2021 年 5 月更新)的所有新功能和更改。 Windows10 21H1(...
次閱讀
微軟可能正在為Windows10應(yīng)用程序計(jì)劃新的設(shè)計(jì) 去年,當(dāng)Surface首席執(zhí)行官Panos Panay接手Windows客戶端和硬件時(shí),微軟的專家們認(rèn)為,微軟已經(jīng)重新對(duì)其桌面操作系統(tǒng)感興趣...
次閱讀
Windows10 20212月10更新:新增功能和改進(jìn)功能 Windows10 20212月10日版2021更新現(xiàn)已提供版本20H2、2004和1909版。2月補(bǔ)丁星期二更新附帶了針對(duì)此問題的修復(fù)程序,該問...
次閱讀
除了今天向開發(fā)人員通道發(fā)布Windows 10 vNext build 20201外,Microsoft還向Beta通道發(fā)布20H2 版本19042.487。該公司還提醒企業(yè)客戶,它正在為商用設(shè)備提供20H2的版本,以在B...
次閱讀
Windows 11 Insider Preview Build 22000.160 版本正式發(fā)布 微軟最近推出了windows11 Insider Preview Build 22000.160,此版本帶來了全新的鬧鐘應(yīng)用。 Focus Sess...
次閱讀
僅提供36個(gè)月支持的windows11 IoT Enterprise 在發(fā)布windows11 桌面版之后,微軟也發(fā)布了windows11 IoT Enterprise。這是一個(gè)適用于應(yīng)該在windows下運(yùn)行的物聯(lián)網(wǎng)設(shè)備...
次閱讀
在我們于 6 月 7日收到KB5004071之后,更新狂歡的第二部分進(jìn)入了開發(fā)頻道。同樣,這只是測(cè)試維護(hù)管道的問題。 微軟已經(jīng)很好地完成了第一次測(cè)試。因?yàn)槟鸁o法輕松地將更新...
次閱讀
Windows 開發(fā)人員可以學(xué)習(xí)如何使用 WinUI 和 Fluent Design 刷新他們現(xiàn)有的和新的應(yīng)用程序 Windows UI 庫(kù)(通常稱為 WinUI)是適用于 Windows 桌面和 UWP 應(yīng)用程序的...
次閱讀
由于打印機(jī)問題,硬件制造商建議不要升級(jí)到windows11 在過去的幾個(gè)月里,一連串的打印機(jī)問題影響了 Windows,隨著windows11 的發(fā)布,情況似乎沒有改善。微軟已經(jīng)承認(rèn)最新版...
次閱讀
對(duì)于仍使用Windows 10版本1909(2019年11月更新)的用戶,新的累積更新現(xiàn)已推出,其中包含重要的安全錯(cuò)誤修復(fù)程序。Microsoft已發(fā)布Windows 10 KB4598229脫機(jī)安裝程序,它使您...
次閱讀
微軟將于周二發(fā)布其所有支持的windows10版本的補(bǔ)丁更新,目的是改進(jìn)整個(gè)操作系統(tǒng)。雖然補(bǔ)丁星期二更新對(duì)運(yùn)行Windows10的每個(gè)人都很重要,因?yàn)樗藢?duì)關(guān)鍵安全問題的修復(fù)...
次閱讀
盡管大家非常喜歡windows11微軟確認(rèn)Win10 21H2即將到來 雖然現(xiàn)在所有人都在關(guān)注windows11,包括微軟本身,但該公司仍然致力于支持windows10和不允許升級(jí)到新操作系統(tǒng)的...
次閱讀
當(dāng)微軟在win11大會(huì)上公布最低硬件要求時(shí),引起了巨大爭(zhēng)議。雖然爭(zhēng)議很大,但微軟的態(tài)度非常強(qiáng)硬。 于是,微軟先后發(fā)布了三篇官方博客,闡述了在支持可信平臺(tái)模塊的設(shè)備上使...
次閱讀
Windows10 Mail應(yīng)用程序現(xiàn)在可以在Web上升級(jí)Office 微軟經(jīng)常使用Windows10郵件和日歷應(yīng)用程序作為一個(gè)畫布來推廣項(xiàng)目,而最新加入該列表的是微軟的OfficeWeb應(yīng)用程序...
次閱讀