安全研究

微软9月安全更新通告

0x00 漏洞概述

北京时间9月9日,微软发布9月安全更新补丁,修复了129个安全问题,
涉及组件包括:
  • Microsoft Windows
  • Microsoft Edge(基于 EdgeHTML)
  • Microsoft Edge(基于 Chromium)
  • Microsoft ChakraCoreInternet Explorer
  • SQL Server
  • Microsoft JET 数据库引擎
  • Microsoft Office、Microsoft Office Services 和 Web 应用
  • Microsoft Dynamics
  • Visual Studio
  • Microsoft Exchange Server
  • SQL Server
  • ASP.NET
  • Microsoft OneDrive
  • Azure DevOps
本月微软月度更新修复的漏洞中,严重程度为关键(Critical)的漏洞共有23个,重要(Important)漏洞有105个。

0x01 漏洞简述

  • CVE-2020-16875
  • 由于对cmdlet参数的验证不正确,Microsoft Exchange服务器中存在一个远程执行代码漏洞。
  • 成功利用此漏洞的攻击者可以在系统用户的上下文中运行任意代码。利用此漏洞需要以某个Exchange角色进行身份验证的用户。
  • https://portal.msrc.microsoft.com/zh-cn/security-guidance/advisory/CVE-2020-16875

  • CVE-2020-1129/CVE-2020-1319
  • Microsoft Windows Codecs库在处理内存中的对象时,存在远程代码执行漏洞。
  • CVE-2020-1129:攻击者可通过诱导用户打开经特殊设计的文件来利用此漏洞,成功利用此漏洞的攻击者可获取信息,从而进一步入侵受影响的系统。
  • CVE-2020-1319:攻击者通过构造特制的文件并诱使用户打开来利用此漏洞,成功利用此漏洞的攻击者可立即安装程序;查看,更改或删除数据;或者创建拥有完全用户权限的新帐户。
  • https://portal.msrc.microsoft.com/zh-cn/security-guidance/advisory/CVE-2020-1129
  • https://portal.msrc.microsoft.com/zh-cn/security-guidance/advisory/CVE-2020-1319

  • CVE-2020-0922
  • 用于Windows的Microsoft COM处理内存中的对象的方式中存在远程代码执行漏洞。攻击者可通过诱导用户打开特制文件或诱导用户访问具有恶意JavaScript的网站来利用此漏洞,成功利用此漏洞的攻击者可在该系统上执行任意代码。
  • https://portal.msrc.microsoft.com/zh-cn/security-guidance/advisory/CVE-2020-0922

  • CVE-2020-1252
  • Windows无法正确处理内存中的对象时,将存在一个远程执行代码漏洞。攻击者通过在目标系统运行特制的应用程序来利用此漏洞,成功利用此漏洞的攻击者可执行任意代码,并控制受影响的系统。
  • https://portal.msrc.microsoft.com/zh-cn/security-guidance/advisory/CVE-2020-1252

  • CVE-2020-1285
  • Windows图形设备接口(GDI) 在处理内存中的对象时存在远程代码执行漏洞。攻击者可通过诱导用户打开特殊设计的恶意网站,或向用户发送特制文档文件并诱导用户打开来利用此漏洞,成功利用此漏洞的攻击者可在目标系统上以当前用户权限执行任意代码。
  • https://portal.msrc.microsoft.com/zh-cn/security-guidance/advisory/CVE-2020-1285

  • CVE-2020-1200/CVE-2020-1210/CVE-2020-1452/CVE-2020-1453/CVE-2020-1576
  • 当软件无法检查应用程序包的源标记时,Microsoft SharePoint 软件中存在远程执行代码漏洞。攻击者诱使用户将经特殊设计的 SharePoint 应用程序包上传到受影响版本的 SharePoint,才能利用此漏洞。成功利用此漏洞的攻击者可以在 SharePoint 应用程序池和 SharePoint 服务器场帐户的上下文中运行任意代码。
  • https://portal.msrc.microsoft.com/zh-cn/security-guidance/advisory/CVE-2020-1200
  • https://portal.msrc.microsoft.com/zh-cn/security-guidance/advisory/CVE-2020-1210
  • https://portal.msrc.microsoft.com/zh-cn/security-guidance/advisory/CVE-2020-1452
  • https://portal.msrc.microsoft.com/zh-cn/security-guidance/advisory/CVE-2020-1453
  • https://portal.msrc.microsoft.com/zh-cn/security-guidance/advisory/CVE-2020-1576

  • CVE-2020-1460
  • 当 Microsoft SharePoint Server 无法正确识别和筛选不安全的 ASP.NET Web 控件时,存在远程代码执行漏洞。若要利用此漏洞,经过身份验证的用户必须在受影响的 Microsoft SharePoint Server 版本上创建并调用经特殊设计的页面。成功利用此漏洞的经过身份验证的攻击者可以使用经特殊设计的页面在 SharePoint 应用程序池进程的安全上下文中执行操作。
  • https://portal.msrc.microsoft.com/zh-cn/security-guidance/advisory/CVE-2020-1460

  • CVE-2020-1595
  • Microsoft SharePoint 中存在远程执行代码漏洞,其中 API 未适当防止不安全的数据输入。利用此漏洞需要用户使用特定格式的输入访问受影响版本的 SharePoint 上的易受攻击的 API。成功利用此漏洞的攻击者可以在 SharePoint 应用程序池和 SharePoint 服务器场帐户的上下文中运行任意代码。
  • https://portal.msrc.microsoft.com/zh-cn/security-guidance/advisory/CVE-2020-1595

0x02 修复建议

微软官方已针对受支持的产品版本发布了安全补丁,强烈建议受影响用户尽快安装补丁进行防护,官方下载链接:
https://portal.msrc.microsoft.com/zh-cn/security-guidance/releasenotedetail/2020-Sep
查看更新情况
右键点击Windows图标,选择“设置(N)”,选择“更新和安全”-“Windows更新”,查看该页面上的提示信息,也可点击“查看更新历史记录”查看历史更新情况。

针对未成功安装的更新,可点击更新名称跳转到微软官方下载页面,建议用户点击该页面上的链接,转到“Microsoft更新目录”网站下载独立程序包并安装。




Copyright © 2019 All Rights Reserved Designed
杭州帕拉迪网络科技有限公司