微软3月多个清静误差危害通告

宣布时间 2020-03-11

误差概述


微软于周二宣布了3月清静更新补丁 ,宣布了针对115个误差的修复程序。在这些误差中 ,有24个被分类为严重 ,88个被分类为主要 ,3个被分类为中等。


以下是已解决的严重误差的完整列表以及2020年3月补丁星期二更新中的建议。


CVE 编号

严重水平

CVE问题

误差形貌

标签

CVE-2020-0824

严重

Internet Explorer内存损坏误差

当 Internet Explorer 不准确地会见内存中的工具时 ,保存远程执行代码误差。该误差可能以一种攻击者可以在目今用户的上下文中执行恣意代码的方法损坏内存。乐成使用该误差的攻击者可以获得与目今用户相同的用户权限。若是目今用户使用管理用户权限登录 ,那么攻击者便可控制受影响的系统。攻击者可随后装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。

攻击者可能会托管一个旨在通过 Internet Explorer 使用此误差的经特殊设计的网站然后诱使用户审查此网站。攻击者还可能会使用被入侵的网站或接受或托管用户提供的内容或广告的网站 ,要领是添加可使用此误差的经特殊设计的内容。不过 ,在所有情形下 ,攻击者都无法强制用户审查由攻击者控制的内容。相反 ,攻击者需要诱使用户执行操作 ,要领通常是通过电子邮件或即时新闻举行诱骗 ,或者诱使用户翻开通过电子邮件发送的附件。

此清静更新程序通过修改 Internet Explorer 处置惩罚内存中工具的方法来修复此误差。

IE浏览器

CVE-2020-0768

严重

剧本引擎内存损坏误差

剧本引擎在 Microsoft 浏览器中处置惩罚内存中工具的方法中保存远程执行代码误差。该误差可能以一种攻击者可以在目今用户的上下文中执行恣意代码的方法损坏内存。乐成使用该误差的攻击者可以获得与目今用户相同的用户权限。若是目今用户使用管理用户权限登录 ,乐成使用此误差的攻击者便可控制受影响的系统。攻击者可随后装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。

在基于 Web 的攻击情形中 ,攻击者可能操控经特殊设计的网站 ,通过 Microsoft 浏览器使用误差举行攻击 ,然后诱使用户审查该网站。攻击者也可能在托管浏览器泛起引擎的应用程序或 Microsoft Office 文档中嵌入标有“清静初始化”的 ActiveX 控件。攻击者还可能使用遭到入侵的网站以及接受或托管用户提供的内容或广告的网站。这些网站可能包括可以使用此误差的经特殊设计的内容。

此清静更新程序通过修改剧本引擎处置惩罚内存中工具的方法来修复此误差。

Microsoft浏览器

CVE-2020-0905

严重

Dynamics Business Central远程执行代码误差

Microsoft Dynamics Business Central 中保存远程代码执行误差。乐成使用此误差的攻击者可以在受害者的服务器上执行恣意 shell 下令。

要使用此误差 ,经身份验证的攻击者需要诱使受害者毗连到恶意的 Dynamics Business Central 客户端 ,或者提升对系统的允许以执行代码。

该清静更新通过避免使用可能最终在受害者的服务器上执行代码的二进制类型的概率来解决该误差。

Microsoft动态

CVE-2020-0816

严重

Microsoft Edge内存损坏误差

当 Microsoft Edge 不准确地会见内存中的工具时 ,保存远程执行代码误差。该误差可能以一种使攻击者可以在目今用户的上下文中执行恣意代码的方法损坏内存。乐成使用该误差的攻击者可以获得与目今用户相同的用户权限。若是目今用户使用管理用户权限登录 ,那么攻击者便可控制受影响的系统。攻击者可随后装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。

攻击者可能拥有一个旨在通过 Microsoft Edge 使用此误差的经特殊设计的网站 ,然后诱使用户审查该网站。攻击者还可能会通过添加可使用此误差的经特殊设计的内容 ,使用被入侵的网站以及接受或托管用户提供的内容或广告的网站。不过 ,在任何情形下 ,攻击者都无法强制用户审查由攻击者控制的内容。相反 ,攻击者需要诱使用户执行操作 ,要领通常是通过电子邮件或即时新闻举行诱骗 ,或者诱使用户翻开通过电子邮件发送的附件。

此清静更新通过修改 Microsoft Edge 处置惩罚内存中工具的方法来修复此误差。

微软Edge

CVE-2020-0883

严重

GDI +远程执行代码误差

Windows 图形装备接口 (GDI) 处置惩罚内存中工具的方法中保存远程执行代码误差。乐成使用此误差的攻击者可能会控制受影响的系统。攻击者可随后装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。与拥有管理用户权限的用户相比 ,帐户被设置为拥有较少系统用户权限的用户受到的影响更小。

攻击者可以通过多种方法使用此误差:

  • 在基于 Web 的攻击情形中 ,攻击者可能托管一个经特殊设计的网站 ,旨在使用这些误差 ,然后诱使用户审查该网站。攻击者无法强制用户审查由攻击者控制的内容。相反 ,攻击者需要诱使用户执行操作 ,通常是通过诱使用户翻开电子邮件附件或单击电子邮件或即时新闻中的链接。
  • 在文件共享攻击情形中 ,攻击者可能会提供一个旨在使用此误差的经特殊设计的文档文件 ,然后诱使用户翻开该文档文件。

此清静更新通过更正 Windows GDI 处置惩罚内存中工具的方法来修复此误差。

Microsoft图形组件

CVE-2020-0881

严重

GDI +远程执行代码误差

Windows 图形装备接口 (GDI) 处置惩罚内存中工具的方法中保存远程执行代码误差。乐成使用此误差的攻击者可能会控制受影响的系统。攻击者可随后装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。与拥有管理用户权限的用户相比 ,帐户被设置为拥有较少系统用户权限的用户受到的影响更小。

攻击者可以通过多种方法使用此误差:

  • 在基于 Web 的攻击情形中 ,攻击者可能托管一个经特殊设计的网站 ,旨在使用这些误差 ,然后诱使用户审查该网站。攻击者无法强制用户审查由攻击者控制的内容。相反 ,攻击者需要诱使用户执行操作 ,通常是通过诱使用户翻开电子邮件附件或单击电子邮件或即时新闻中的链接。
  • 在文件共享攻击情形中 ,攻击者可能会提供一个旨在使用此误差的经特殊设计的文档文件 ,然后诱使用户翻开该文档文件。

此清静更新通过更正 Windows GDI 处置惩罚内存中工具的方法来修复此误差。

Microsoft图形组件

CVE-2020-0852

严重

Microsoft Word远程执行代码误差

当 Microsoft Word 软件无法准确处置惩罚内存中的工具时 ,其中保存远程执行代码误差。乐成使用此误差的攻击者可以使用经特殊设计的文件在目今用户的清静上下文中执行操作。例如 ,文件可以代表登任命户使用与目今用户相同的权限执行操作。

用户必需使用 Microsoft Word 软件的受影响版本翻开经特殊设计的文件 ,攻击者才华使用此误差。在电子邮件攻击情形中 ,攻击者可能通过向用户发送经特殊设计的文件并诱使用户翻开该文件以使用此误差。在基于 Web 的攻击情形中 ,攻击者可能托管网站(或使用接受或托管用户提供的内容的遭到入侵的网站) ,其中包括专门使用此误差的经特殊设计的文件。可是 ,攻击者无法强迫用户会见此类网站。相反 ,攻击者必需诱导用户单击链接 ,要领通常是通过电子邮件或即时新闻举行诱骗 ,然后诱导用户翻开经特殊设计的文件。

请注重 ,Microsoft Outlook 预览窗格是此误差的攻击途径。

此清静更新通过更正 Microsoft Word 处置惩罚内存中文件的方法来修复此误差。

微软办公软件

CVE-2020-0830

严重

剧本引擎内存损坏误差

剧本引擎在 Microsoft 浏览器中处置惩罚内存中工具的方法中保存远程执行代码误差。该误差可能以一种攻击者可以在目今用户的上下文中执行恣意代码的方法损坏内存。乐成使用该误差的攻击者可以获得与目今用户相同的用户权限。若是目今用户使用管理用户权限登录 ,乐成使用此误差的攻击者便可控制受影响的系统。攻击者可随后装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。

在基于 Web 的攻击情形中 ,攻击者可能操控经特殊设计的网站 ,通过 Microsoft 浏览器使用误差举行攻击 ,然后诱使用户审查该网站。攻击者也可能在托管浏览器泛起引擎的应用程序或 Microsoft Office 文档中嵌入标有“清静初始化”的 ActiveX 控件。攻击者还可能使用遭到入侵的网站以及接受或托管用户提供的内容或广告的网站。这些网站可能包括可以使用此误差的经特殊设计的内容。

此清静更新程序通过修改剧本引擎处置惩罚内存中工具的方法来修复此误差。

Microsoft剧本引擎

CVE-2020-0829

严重

剧本引擎内存损坏误差

ChakraCore 剧本引擎处置惩罚内存中工具的方法中保存远程执行代码误差。该误差可能以一种攻击者可以在目今用户的上下文中执行恣意代码的方法损坏内存。乐成使用该误差的攻击者可以获得与目今用户相同的用户权限。

若是目今用户使用管理用户权限登录 ,乐成使用此误差的攻击者便可控制受影响的系统。攻击者可随后装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。

此清静更新程序通过修改 ChakraCore 剧本引擎处置惩罚内存中工具的方法来修复此误差。

Microsoft剧本引擎

CVE-2020-0826

严重

剧本引擎内存损坏误差

ChakraCore 剧本引擎处置惩罚内存中工具的方法中保存远程执行代码误差。该误差可能以一种攻击者可以在目今用户的上下文中执行恣意代码的方法损坏内存。乐成使用该误差的攻击者可以获得与目今用户相同的用户权限。

若是目今用户使用管理用户权限登录 ,乐成使用此误差的攻击者便可控制受影响的系统。攻击者可随后装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。

此清静更新程序通过修改 ChakraCore 剧本引擎处置惩罚内存中工具的方法来修复此误差。

Microsoft剧本引擎

CVE-2020-0827

严重

剧本引擎内存损坏误差

ChakraCore 剧本引擎处置惩罚内存中工具的方法中保存远程执行代码误差。该误差可能以一种攻击者可以在目今用户的上下文中执行恣意代码的方法损坏内存。乐成使用该误差的攻击者可以获得与目今用户相同的用户权限。

若是目今用户使用管理用户权限登录 ,乐成使用此误差的攻击者便可控制受影响的系统。攻击者可随后装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。

此清静更新程序通过修改 ChakraCore 剧本引擎处置惩罚内存中工具的方法来修复此误差。

Microsoft剧本引擎

CVE-2020-0825

严重

剧本引擎内存损坏误差

ChakraCore 剧本引擎处置惩罚内存中工具的方法中保存远程执行代码误差。该误差可能以一种攻击者可以在目今用户的上下文中执行恣意代码的方法损坏内存。乐成使用该误差的攻击者可以获得与目今用户相同的用户权限。

若是目今用户使用管理用户权限登录 ,乐成使用此误差的攻击者便可控制受影响的系统。攻击者可随后装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。

此清静更新程序通过修改 ChakraCore 剧本引擎处置惩罚内存中工具的方法来修复此误差。

Microsoft剧本引擎

CVE-2020-0831

严重

剧本引擎内存损坏误差

ChakraCore 剧本引擎处置惩罚内存中工具的方法中保存远程执行代码误差。该误差可能以一种攻击者可以在目今用户的上下文中执行恣意代码的方法损坏内存。乐成使用该误差的攻击者可以获得与目今用户相同的用户权限。

若是目今用户使用管理用户权限登录 ,乐成使用此误差的攻击者便可控制受影响的系统。攻击者可随后装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。

此清静更新程序通过修改 ChakraCore 剧本引擎处置惩罚内存中工具的方法来修复此误差。

Microsoft剧本引擎

CVE-2020-0811

严重

Chakra剧本引擎内存损坏误差

Chakra 剧本引擎在 Microsoft Edge(基于 HTML)中处置惩罚内存中工具的方法中保存远程执行代码误差。该误差可能以一种攻击者可以在目今用户的上下文中执行恣意代码的方法损坏内存。乐成使用该误差的攻击者可以获得与目今用户相同的用户权限。若是目今用户使用管理用户权限登录 ,乐成使用此误差的攻击者便可控制受影响的系统。攻击者可随后装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。

在基于 Web 的攻击情形中 ,攻击者可能拥有一个旨在通过 Microsoft Edge(基于 HTML)使用这些误差的经特殊设计的网站 ,然后诱使用户审查该网站。攻击者还可能使用遭到入侵的网站以及接受或托管用户提供的内容或广告的网站。这些网站可能包括可以使用此误差的经特殊设计的内容。

此清静更新通过修改 Chakra 剧本引擎处置惩罚内存中工具的方法来修复此误差。

Microsoft剧本引擎

CVE-2020-0828

严重

剧本引擎内存损坏误差

ChakraCore 剧本引擎处置惩罚内存中工具的方法中保存远程执行代码误差。该误差可能以一种攻击者可以在目今用户的上下文中执行恣意代码的方法损坏内存。乐成使用该误差的攻击者可以获得与目今用户相同的用户权限。

若是目今用户使用管理用户权限登录 ,乐成使用此误差的攻击者便可控制受影响的系统。攻击者可随后装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。

此清静更新程序通过修改 ChakraCore 剧本引擎处置惩罚内存中工具的方法来修复此误差。

Microsoft剧本引擎

CVE-2020-0848

严重

剧本引擎内存损坏误差

ChakraCore 剧本引擎处置惩罚内存中工具的方法中保存远程执行代码误差。该误差可能以一种攻击者可以在目今用户的上下文中执行恣意代码的方法损坏内存。乐成使用该误差的攻击者可以获得与目今用户相同的用户权限。

若是目今用户使用管理用户权限登录 ,乐成使用此误差的攻击者便可控制受影响的系统。攻击者可随后装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。

此清静更新程序通过修改 ChakraCore 剧本引擎处置惩罚内存中工具的方法来修复此误差。

Microsoft剧本引擎

CVE-2020-0823

严重

剧本引擎内存损坏误差

ChakraCore 剧本引擎处置惩罚内存中工具的方法中保存远程执行代码误差。该误差可能以一种攻击者可以在目今用户的上下文中执行恣意代码的方法损坏内存。乐成使用该误差的攻击者可以获得与目今用户相同的用户权限。

若是目今用户使用管理用户权限登录 ,乐成使用此误差的攻击者便可控制受影响的系统。攻击者可随后装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。

此清静更新程序通过修改 ChakraCore 剧本引擎处置惩罚内存中工具的方法来修复此误差。

Microsoft剧本引擎

CVE-2020-0812

严重

Chakra剧本引擎内存损坏误差

Chakra 剧本引擎在 Microsoft Edge(基于 HTML)中处置惩罚内存中工具的方法中保存远程执行代码误差。该误差可能以一种攻击者可以在目今用户的上下文中执行恣意代码的方法损坏内存。乐成使用该误差的攻击者可以获得与目今用户相同的用户权限。若是目今用户使用管理用户权限登录 ,乐成使用此误差的攻击者便可控制受影响的系统。攻击者可随后装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。

在基于 Web 的攻击情形中 ,攻击者可能拥有一个旨在通过 Microsoft Edge(基于 HTML)使用这些误差的经特殊设计的网站 ,然后诱使用户审查该网站。攻击者还可能使用遭到入侵的网站以及接受或托管用户提供的内容或广告的网站。这些网站可能包括可以使用此误差的经特殊设计的内容。

此清静更新通过修改 Chakra 剧本引擎处置惩罚内存中工具的方法来修复此误差。

Microsoft剧本引擎

CVE-2020-0833

严重

剧本引擎内存损坏误差

剧本引擎在 Internet Explorer 中处置惩罚内存中工具的方法中保存远程执行代码误差。该误差可能以一种攻击者可以在目今用户的上下文中执行恣意代码的方法损坏内存。乐成使用该误差的攻击者可以获得与目今用户相同的用户权限。若是目今用户使用管理用户权限登录 ,乐成使用此误差的攻击者便可控制受影响的系统。攻击者可随后装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。

在基于 Web 的攻击情形中 ,攻击者可能拥有一个旨在通过 Internet Explorer 使用此误差的经特殊设计的网站 ,然后诱使用户审查该网站。攻击者也可能在托管 IE 泛起引擎的应用程序或 Microsoft Office 文档中嵌入标有“清静初始化”的 ActiveX 控件。攻击者还可能使用遭到入侵的网站以及接受或托管用户提供的内容或广告的网站。这些网站可能包括可以使用此误差的经特殊设计的内容。

此清静更新程序通过修改剧本引擎处置惩罚内存中工具的方法来修复此误差。

Microsoft剧本引擎

CVE-2020-0869

严重

Media Foundation内存损坏误差

当 Windows 媒体基础不准确地处置惩罚内存中工具时 ,保存内存损坏误差。乐成使用此误差的攻击者可以装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。

攻击者可能通过多种方法使用此误差 ,包括诱使用户翻开经特殊设计的文档或诱使用户会见恶意网页。

此清静更新通过更正 Windows 媒体基础处置惩罚内存中工具的方法来修复此误差。

微软Windows

CVE-2020-0809

严重

Media Foundation内存损坏误差

当 Windows 媒体基础不准确地处置惩罚内存中工具时 ,保存内存损坏误差。乐成使用此误差的攻击者可以装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。

攻击者可能通过多种方法使用此误差 ,包括诱使用户翻开经特殊设计的文档或诱使用户会见恶意网页。

此清静更新通过更正 Windows 媒体基础处置惩罚内存中工具的方法来修复此误差。

微软Windows

CVE-2020-0807

严重

Media Foundation内存损坏误差

当 Windows 媒体基础不准确地处置惩罚内存中工具时 ,保存内存损坏误差。乐成使用此误差的攻击者可以装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。

攻击者可能通过多种方法使用此误差 ,包括诱使用户翻开经特殊设计的文档或诱使用户会见恶意网页。

此清静更新通过更正 Windows 媒体基础处置惩罚内存中工具的方法来修复此误差。

微软Windows

CVE-2020-0801

严重

Media Foundation内存损坏误差

当 Windows 媒体基础不准确地处置惩罚内存中工具时 ,保存内存损坏误差。乐成使用此误差的攻击者可以装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。

攻击者可能通过多种方法使用此误差 ,包括诱使用户翻开经特殊设计的文档或诱使用户会见恶意网页。

此清静更新通过更正 Windows 媒体基础处置惩罚内存中工具的方法来修复此误差。

微软Windows

CVE-2020-0684

严重

LNK远程执行代码误差

若是处置惩罚了 .LNK 文件 ,则 Microsoft Windows 中保存一个远程执行代码误差 ,可能允许远程执行代码。

乐成使用此误差的攻击者可能会获得与外地用户相同的用户权限。与拥有管理用户权限的用户相比 ,帐户被设置为拥有较少系统用户权限的用户受到的影响更小。

攻击者可能会向用户显示包括恶意 .LNK 文件和关联的恶意二进制文件的可移除驱动器或远程共享。当用户在 Windows 资源管理器中翻开此驱动器(或远程共享) ,或翻开可剖析 .LNK 文件的其他任何应用程序时 ,恶意二进制文件会在目的系统上执行攻击者选择的代码。

此清静更新程序通过更正处置惩罚快捷方法 LNK 引用的方法来修复此误差。

微软Windows

修复建议


现在 ,微软官方已经宣布补丁修复了上述误差 ,建议用户实时确认是否受到误差影响 ,

尽快接纳修补步伐 ,以阻止潜在的清静威胁。想要举行更新 ,只需转到设置→更新和清静→Windows 更新→检查更新 ,或者也可以通过手动举行更新。


参考链接


https://portal.msrc.microsoft.com/zh-cn/security-guidance