微软3月多个安全缝隙风险公告

颁布功夫 2020-03-11

缝隙概述


微软于周二颁布了3月安全更新补丁,,,颁布了针对115个缝隙的修复法式 。在这些缝隙中,,,有24个被分类为严重,,,88个被分类为重要,,,3个被分类为中等 。


以下是已解决的严重缝隙的齐全列表以及2020年3月补丁星期二更新中的建议 。


CVE 编号

严重水平

CVE标题

缝隙描述

标签

CVE-2020-0824

严重

Internet Explorer内存败坏缝隙

Internet Explorer 不正确地接见内存中的对象时,,,存在远程执行代码缝隙 。该缝隙可能以一种攻击者能够在当前用户的高低文中执行肆意代码的方式败坏内存 。成功利用该缝隙的攻击者能够获得与当前用户一样的用户权限 。若是当前用户使用治理用户权限登录,,,那么攻击者便可节制受影响的系统 。攻击者可随后装置法式;查看、、、更改或删除数据;或者创建占有齐全用户权限的新帐户 。

攻击者可能会托管一个旨在通过 Internet Explorer 利用此缝隙的经特殊设计的网站而后诱使用户查看此网站 。攻击者还可能会利用被入侵的网站或接受或托管用户提供的内容或告白的网站,,,步骤是增长可利用此缝隙的经特殊设计的内容 。不外,,,在所有情况下,,,攻击者都无法强制用户查看由攻击者节制的内容 。相反,,,攻击者必要诱使用户执行操作,,,步骤通常是通过电子邮件或即时新闻进行诱骗,,,或者诱使用户打开明过电子邮件发送的附件 。

此安全更新法式通过批改 Internet Explorer 处置内存中对象的方式来修复此缝隙 。

IE浏览器

CVE-2020-0768

严重

剧本引擎内存败坏缝隙

剧本引擎在 Microsoft 浏览器中处置内存中对象的方式中存在远程执行代码缝隙 。该缝隙可能以一种攻击者能够在当前用户的高低文中执行肆意代码的方式败坏内存 。成功利用该缝隙的攻击者能够获得与当前用户一样的用户权限 。若是当前用户使用治理用户权限登录,,,成功利用此缝隙的攻击者便可节制受影响的系统 。攻击者可随后装置法式;查看、、、更改或删除数据;或者创建占有齐全用户权限的新帐户 。

在基于 Web 的攻击情景中,,,攻击者可能操控经特殊设计的网站,,,通过 Microsoft 浏览器利用缝隙进行攻击,,,而后诱使用户查看该网站 。攻击者也可能在托管浏览器出现引擎的利用法式或 Microsoft Office 文档中嵌入标有安全初始化 ActiveX 控件 。攻击者还可能利用遭到入侵的网站以及接受或托管用户提供的内容或告白的网站 。这些网站可能蕴含能够利用此缝隙的经特殊设计的内容 。

此安全更新法式通过批改剧本引擎处置内存中对象的方式来修复此缝隙 。

Microsoft浏览器

CVE-2020-0905

严重

Dynamics Business Central远程执行代码缝隙

Microsoft Dynamics Business Central 中存在远程代码执行缝隙 。成功利用此缝隙的攻击者能够在受害者的服务器上执行肆意 shell 号令 。

要利用此缝隙,,,经身份验证的攻击者必要诱使受害者衔接到恶意的 Dynamics Business Central 客户端,,,或者提升对系统的许能够执行代码 。

该安全更新通过预防使用可能最终在受害者的服务器上执行代码的二进制类型的概率来解决该缝隙 。

Microsoft动态

CVE-2020-0816

严重

Microsoft Edge内存败坏缝隙

Microsoft Edge 不正确地接见内存中的对象时,,,存在远程执行代码缝隙 。该缝隙可能以一种使攻击者能够在当前用户的高低文中执行肆意代码的方式败坏内存 。成功利用该缝隙的攻击者能够获得与当前用户一样的用户权限 。若是当前用户使用治理用户权限登录,,,那么攻击者便可节制受影响的系统 。攻击者可随后装置法式;查看、、、更改或删除数据;或者创建占有齐全用户权限的新帐户 。

攻击者可能占有一个旨在通过 Microsoft Edge 利用此缝隙的经特殊设计的网站,,,而后诱使用户查看该网站 。攻击者还可能会通过增长可利用此缝隙的经特殊设计的内容,,,利用被入侵的网站以及接受或托管用户提供的内容或告白的网站 。不外,,,在职何情况下,,,攻击者都无法强制用户查看由攻击者节制的内容 。相反,,,攻击者必要诱使用户执行操作,,,步骤通常是通过电子邮件或即时新闻进行诱骗,,,或者诱使用户打开明过电子邮件发送的附件 。

此安全更新通过批改 Microsoft Edge 处置内存中对象的方式来修复此缝隙 。

微软Edge

CVE-2020-0883

严重

GDI +远程执行代码缝隙

Windows 图形设备接口 (GDI) 处置内存中对象的方式中存在远程执行代码缝隙 。成功利用此缝隙的攻击者可能会节制受影响的系统 。攻击者可随后装置法式;查看、、、更改或删除数据;或者创建占有齐全用户权限的新帐户 。与占有治理用户权限的用户相比,,,帐户被配置为占有较少系统用户权限的用户受到的影响更小 。

攻击者能够通过多种方式利用此缝隙::

  • 在基于 Web 的攻击情景中,,,攻击者可能托管一个经特殊设计的网站,,,旨在利用这些缝隙,,,而后诱使用户查看该网站 。攻击者无法强制用户查看由攻击者节制的内容 。相反,,,攻击者必要诱使用户执行操作,,,通常是通过诱使用户打开电子邮件附件或单击电子邮件或即时新闻中的链接 。
  • 在文件共享攻击情景中,,,攻击者可能会提供一个旨在利用此缝隙的经特殊设计的文档文件,,,而后诱使用户打开该文档文件 。

此安全更新通过更正 Windows GDI 处置内存中对象的方式来修复此缝隙 。

Microsoft图形组件

CVE-2020-0881

严重

GDI +远程执行代码缝隙

Windows 图形设备接口 (GDI) 处置内存中对象的方式中存在远程执行代码缝隙 。成功利用此缝隙的攻击者可能会节制受影响的系统 。攻击者可随后装置法式;查看、、、更改或删除数据;或者创建占有齐全用户权限的新帐户 。与占有治理用户权限的用户相比,,,帐户被配置为占有较少系统用户权限的用户受到的影响更小 。

攻击者能够通过多种方式利用此缝隙::

  • 在基于 Web 的攻击情景中,,,攻击者可能托管一个经特殊设计的网站,,,旨在利用这些缝隙,,,而后诱使用户查看该网站 。攻击者无法强制用户查看由攻击者节制的内容 。相反,,,攻击者必要诱使用户执行操作,,,通常是通过诱使用户打开电子邮件附件或单击电子邮件或即时新闻中的链接 。
  • 在文件共享攻击情景中,,,攻击者可能会提供一个旨在利用此缝隙的经特殊设计的文档文件,,,而后诱使用户打开该文档文件 。

此安全更新通过更正 Windows GDI 处置内存中对象的方式来修复此缝隙 。

Microsoft图形组件

CVE-2020-0852

严重

Microsoft Word远程执行代码缝隙

Microsoft Word 软件无法正确处置内存中的对象时,,,其中存在远程执行代码缝隙 。成功利用此缝隙的攻击者能够使用经特殊设计的文件在当前用户的安全高低文中执行操作 。例如,,,文件能够代表登录用户使用与当前用户一样的权限执行操作 。

用户必须使用 Microsoft Word 软件的受影响版本打开经特殊设计的文件,,,攻击者能力利用此缝隙 。在电子邮件攻击情景中,,,攻击者可能通过向用户发送经特殊设计的文件并诱使用户打开该文件以利用此缝隙 。在基于 Web 的攻击情景中,,,攻击者可能托管网站(或利用接受或托管用户提供的内容的遭到入侵的网站),,,其中蕴含专门利用此缝隙的经特殊设计的文件 。但是,,,攻击者无法胁迫用户接见此类网站 。相反,,,攻击者必须诱导用户单击链接,,,步骤通常是通过电子邮件或即时新闻进行诱骗,,,而后诱导用户打开经特殊设计的文件 。

请把稳,,,Microsoft Outlook 预览窗格是此缝隙的攻击蹊径 。

此安全更新通过更正 Microsoft Word 处置内存中文件的方式来修复此缝隙 。

微软办公软件

CVE-2020-0830

严重

剧本引擎内存败坏缝隙

剧本引擎在 Microsoft 浏览器中处置内存中对象的方式中存在远程执行代码缝隙 。该缝隙可能以一种攻击者能够在当前用户的高低文中执行肆意代码的方式败坏内存 。成功利用该缝隙的攻击者能够获得与当前用户一样的用户权限 。若是当前用户使用治理用户权限登录,,,成功利用此缝隙的攻击者便可节制受影响的系统 。攻击者可随后装置法式;查看、、、更改或删除数据;或者创建占有齐全用户权限的新帐户 。

在基于 Web 的攻击情景中,,,攻击者可能操控经特殊设计的网站,,,通过 Microsoft 浏览器利用缝隙进行攻击,,,而后诱使用户查看该网站 。攻击者也可能在托管浏览器出现引擎的利用法式或 Microsoft Office 文档中嵌入标有安全初始化 ActiveX 控件 。攻击者还可能利用遭到入侵的网站以及接受或托管用户提供的内容或告白的网站 。这些网站可能蕴含能够利用此缝隙的经特殊设计的内容 。

此安全更新法式通过批改剧本引擎处置内存中对象的方式来修复此缝隙 。

Microsoft剧本引擎

CVE-2020-0829

严重

剧本引擎内存败坏缝隙

ChakraCore 剧本引擎处置内存中对象的方式中存在远程执行代码缝隙 。该缝隙可能以一种攻击者能够在当前用户的高低文中执行肆意代码的方式败坏内存 。成功利用该缝隙的攻击者能够获得与当前用户一样的用户权限 。

若是当前用户使用治理用户权限登录,,,成功利用此缝隙的攻击者便可节制受影响的系统 。攻击者可随后装置法式;查看、、、更改或删除数据;或者创建占有齐全用户权限的新帐户 。

此安全更新法式通过批改 ChakraCore 剧本引擎处置内存中对象的方式来修复此缝隙 。

Microsoft剧本引擎

CVE-2020-0826

严重

剧本引擎内存败坏缝隙

ChakraCore 剧本引擎处置内存中对象的方式中存在远程执行代码缝隙 。该缝隙可能以一种攻击者能够在当前用户的高低文中执行肆意代码的方式败坏内存 。成功利用该缝隙的攻击者能够获得与当前用户一样的用户权限 。

若是当前用户使用治理用户权限登录,,,成功利用此缝隙的攻击者便可节制受影响的系统 。攻击者可随后装置法式;查看、、、更改或删除数据;或者创建占有齐全用户权限的新帐户 。

此安全更新法式通过批改 ChakraCore 剧本引擎处置内存中对象的方式来修复此缝隙 。

Microsoft剧本引擎

CVE-2020-0827

严重

剧本引擎内存败坏缝隙

ChakraCore 剧本引擎处置内存中对象的方式中存在远程执行代码缝隙 。该缝隙可能以一种攻击者能够在当前用户的高低文中执行肆意代码的方式败坏内存 。成功利用该缝隙的攻击者能够获得与当前用户一样的用户权限 。

若是当前用户使用治理用户权限登录,,,成功利用此缝隙的攻击者便可节制受影响的系统 。攻击者可随后装置法式;查看、、、更改或删除数据;或者创建占有齐全用户权限的新帐户 。

此安全更新法式通过批改 ChakraCore 剧本引擎处置内存中对象的方式来修复此缝隙 。

Microsoft剧本引擎

CVE-2020-0825

严重

剧本引擎内存败坏缝隙

ChakraCore 剧本引擎处置内存中对象的方式中存在远程执行代码缝隙 。该缝隙可能以一种攻击者能够在当前用户的高低文中执行肆意代码的方式败坏内存 。成功利用该缝隙的攻击者能够获得与当前用户一样的用户权限 。

若是当前用户使用治理用户权限登录,,,成功利用此缝隙的攻击者便可节制受影响的系统 。攻击者可随后装置法式;查看、、、更改或删除数据;或者创建占有齐全用户权限的新帐户 。

此安全更新法式通过批改 ChakraCore 剧本引擎处置内存中对象的方式来修复此缝隙 。

Microsoft剧本引擎

CVE-2020-0831

严重

剧本引擎内存败坏缝隙

ChakraCore 剧本引擎处置内存中对象的方式中存在远程执行代码缝隙 。该缝隙可能以一种攻击者能够在当前用户的高低文中执行肆意代码的方式败坏内存 。成功利用该缝隙的攻击者能够获得与当前用户一样的用户权限 。

若是当前用户使用治理用户权限登录,,,成功利用此缝隙的攻击者便可节制受影响的系统 。攻击者可随后装置法式;查看、、、更改或删除数据;或者创建占有齐全用户权限的新帐户 。

此安全更新法式通过批改 ChakraCore 剧本引擎处置内存中对象的方式来修复此缝隙 。

Microsoft剧本引擎

CVE-2020-0811

严重

Chakra剧本引擎内存败坏缝隙

Chakra 剧本引擎在 Microsoft Edge(基于 HTML)中处置内存中对象的方式中存在远程执行代码缝隙 。该缝隙可能以一种攻击者能够在当前用户的高低文中执行肆意代码的方式败坏内存 。成功利用该缝隙的攻击者能够获得与当前用户一样的用户权限 。若是当前用户使用治理用户权限登录,,,成功利用此缝隙的攻击者便可节制受影响的系统 。攻击者可随后装置法式;查看、、、更改或删除数据;或者创建占有齐全用户权限的新帐户 。

在基于 Web 的攻击情景中,,,攻击者可能占有一个旨在通过 Microsoft Edge(基于 HTML)利用这些缝隙的经特殊设计的网站,,,而后诱使用户查看该网站 。攻击者还可能利用遭到入侵的网站以及接受或托管用户提供的内容或告白的网站 。这些网站可能蕴含能够利用此缝隙的经特殊设计的内容 。

此安全更新通过批改 Chakra 剧本引擎处置内存中对象的方式来修复此缝隙 。

Microsoft剧本引擎

CVE-2020-0828

严重

剧本引擎内存败坏缝隙

ChakraCore 剧本引擎处置内存中对象的方式中存在远程执行代码缝隙 。该缝隙可能以一种攻击者能够在当前用户的高低文中执行肆意代码的方式败坏内存 。成功利用该缝隙的攻击者能够获得与当前用户一样的用户权限 。

若是当前用户使用治理用户权限登录,,,成功利用此缝隙的攻击者便可节制受影响的系统 。攻击者可随后装置法式;查看、、、更改或删除数据;或者创建占有齐全用户权限的新帐户 。

此安全更新法式通过批改 ChakraCore 剧本引擎处置内存中对象的方式来修复此缝隙 。

Microsoft剧本引擎

CVE-2020-0848

严重

剧本引擎内存败坏缝隙

ChakraCore 剧本引擎处置内存中对象的方式中存在远程执行代码缝隙 。该缝隙可能以一种攻击者能够在当前用户的高低文中执行肆意代码的方式败坏内存 。成功利用该缝隙的攻击者能够获得与当前用户一样的用户权限 。

若是当前用户使用治理用户权限登录,,,成功利用此缝隙的攻击者便可节制受影响的系统 。攻击者可随后装置法式;查看、、、更改或删除数据;或者创建占有齐全用户权限的新帐户 。

此安全更新法式通过批改 ChakraCore 剧本引擎处置内存中对象的方式来修复此缝隙 。

Microsoft剧本引擎

CVE-2020-0823

严重

剧本引擎内存败坏缝隙

ChakraCore 剧本引擎处置内存中对象的方式中存在远程执行代码缝隙 。该缝隙可能以一种攻击者能够在当前用户的高低文中执行肆意代码的方式败坏内存 。成功利用该缝隙的攻击者能够获得与当前用户一样的用户权限 。

若是当前用户使用治理用户权限登录,,,成功利用此缝隙的攻击者便可节制受影响的系统 。攻击者可随后装置法式;查看、、、更改或删除数据;或者创建占有齐全用户权限的新帐户 。

此安全更新法式通过批改 ChakraCore 剧本引擎处置内存中对象的方式来修复此缝隙 。

Microsoft剧本引擎

CVE-2020-0812

严重

Chakra剧本引擎内存败坏缝隙

Chakra 剧本引擎在 Microsoft Edge(基于 HTML)中处置内存中对象的方式中存在远程执行代码缝隙 。该缝隙可能以一种攻击者能够在当前用户的高低文中执行肆意代码的方式败坏内存 。成功利用该缝隙的攻击者能够获得与当前用户一样的用户权限 。若是当前用户使用治理用户权限登录,,,成功利用此缝隙的攻击者便可节制受影响的系统 。攻击者可随后装置法式;查看、、、更改或删除数据;或者创建占有齐全用户权限的新帐户 。

在基于 Web 的攻击情景中,,,攻击者可能占有一个旨在通过 Microsoft Edge(基于 HTML)利用这些缝隙的经特殊设计的网站,,,而后诱使用户查看该网站 。攻击者还可能利用遭到入侵的网站以及接受或托管用户提供的内容或告白的网站 。这些网站可能蕴含能够利用此缝隙的经特殊设计的内容 。

此安全更新通过批改 Chakra 剧本引擎处置内存中对象的方式来修复此缝隙 。

Microsoft剧本引擎

CVE-2020-0833

严重

剧本引擎内存败坏缝隙

剧本引擎在 Internet Explorer 中处置内存中对象的方式中存在远程执行代码缝隙 。该缝隙可能以一种攻击者能够在当前用户的高低文中执行肆意代码的方式败坏内存 。成功利用该缝隙的攻击者能够获得与当前用户一样的用户权限 。若是当前用户使用治理用户权限登录,,,成功利用此缝隙的攻击者便可节制受影响的系统 。攻击者可随后装置法式;查看、、、更改或删除数据;或者创建占有齐全用户权限的新帐户 。

在基于 Web 的攻击情景中,,,攻击者可能占有一个旨在通过 Internet Explorer 利用此缝隙的经特殊设计的网站,,,而后诱使用户查看该网站 。攻击者也可能在托管 IE 出现引擎的利用法式或 Microsoft Office 文档中嵌入标有安全初始化 ActiveX 控件 。攻击者还可能利用遭到入侵的网站以及接受或托管用户提供的内容或告白的网站 。这些网站可能蕴含能够利用此缝隙的经特殊设计的内容 。

此安全更新法式通过批改剧本引擎处置内存中对象的方式来修复此缝隙 。

Microsoft剧本引擎

CVE-2020-0869

严重

Media Foundation内存败坏缝隙

Windows 媒体基础不正确地处置内存中对象时,,,存在内存败坏缝隙 。成功利用此缝隙的攻击者能够装置法式;查看、、、更改或删除数据;或者创建占有齐全用户权限的新帐户 。

攻击者可能通过多种方式利用此缝隙,,,蕴含诱使用户打开经特殊设计的文档或诱使用户接见恶意网页 。

此安全更新通过更正 Windows 媒体基础处置内存中对象的方式来修复此缝隙 。

微软Windows

CVE-2020-0809

严重

Media Foundation内存败坏缝隙

Windows 媒体基础不正确地处置内存中对象时,,,存在内存败坏缝隙 。成功利用此缝隙的攻击者能够装置法式;查看、、、更改或删除数据;或者创建占有齐全用户权限的新帐户 。

攻击者可能通过多种方式利用此缝隙,,,蕴含诱使用户打开经特殊设计的文档或诱使用户接见恶意网页 。

此安全更新通过更正 Windows 媒体基础处置内存中对象的方式来修复此缝隙 。

微软Windows

CVE-2020-0807

严重

Media Foundation内存败坏缝隙

Windows 媒体基础不正确地处置内存中对象时,,,存在内存败坏缝隙 。成功利用此缝隙的攻击者能够装置法式;查看、、、更改或删除数据;或者创建占有齐全用户权限的新帐户 。

攻击者可能通过多种方式利用此缝隙,,,蕴含诱使用户打开经特殊设计的文档或诱使用户接见恶意网页 。

此安全更新通过更正 Windows 媒体基础处置内存中对象的方式来修复此缝隙 。

微软Windows

CVE-2020-0801

严重

Media Foundation内存败坏缝隙

Windows 媒体基础不正确地处置内存中对象时,,,存在内存败坏缝隙 。成功利用此缝隙的攻击者能够装置法式;查看、、、更改或删除数据;或者创建占有齐全用户权限的新帐户 。

攻击者可能通过多种方式利用此缝隙,,,蕴含诱使用户打开经特殊设计的文档或诱使用户接见恶意网页 。

此安全更新通过更正 Windows 媒体基础处置内存中对象的方式来修复此缝隙 。

微软Windows

CVE-2020-0684

严重

LNK远程执行代码缝隙

若是处置了 .LNK 文件,,,则 Microsoft Windows 中存在一个远程执行代码缝隙,,,可能允许远程执行代码 。

成功利用此缝隙的攻击者可能会获得与本地用户一样的用户权限 。与占有治理用户权限的用户相比,,,帐户被配置为占有较少系统用户权限的用户受到的影响更小 。

攻击者可能会向用户显示蕴含恶意 .LNK 文件和关联的恶意二进制文件的可移除驱动器或远程共享 。当用户在 Windows 资源治理器中打开此驱动器(或远程共享),,,或打开可分析 .LNK 文件的其他任何利用法式时,,,恶意二进制文件会在指标系统上执行攻击者选择的代码 。

此安全更新法式通过更正处置快捷方式 LNK 引用的方式来修复此缝隙 。

微软Windows

修复建议


目前,,,微软官方已经颁布补丁修复了上述缝隙,,,建议用户实时确认是否受到缝隙影响,,,

尽快采取修补措施,,,以预防潜在的安全威胁 。想要进行更新,,,只需转到设置→更新和安全→Windows 更新→查抄更新,,,或者也能够通过手动进行更新 。


参考链接


https://portal.msrc.microsoft.com/zh-cn/security-guidance