微软3月多个清静误差危害通告
宣布时间 2020-03-11误差概述
微软于周二宣布了3月清静更新补丁,宣布了针对115个误差的修复程序。在这些误差中,有24个被分类为严重,88个被分类为主要,3个被分类为中等。
以下是已解决的严重误差的完整列表以及2020年3月补丁星期二更新中的建议。
|
CVE 编号 |
严重水平 |
CVE问题 |
误差形貌 |
标签 |
|
CVE-2020-0824 |
严重 |
Internet Explorer内存损坏误差 |
当 Internet Explorer 不准确地会见内存中的工具时,保存远程执行代码误差。该误差可能以一种攻击者可以在目今用户的上下文中执行恣意代码的方法损坏内存。乐成使用该误差的攻击者可以获得与目今用户相同的用户权限。若是目今用户使用管理用户权限登录,那么攻击者便可控制受影响的系统。攻击者可随后装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。 攻击者可能会托管一个旨在通过 Internet Explorer 使用此误差的经特殊设计的网站然后诱使用户审查此网站。攻击者还可能会使用被入侵的网站或接受或托管用户提供的内容或广告的网站,要领是添加可使用此误差的经特殊设计的内容。不过,在所有情形下,攻击者都无法强制用户审查由攻击者控制的内容。相反,攻击者需要诱使用户执行操作,要领通常是通过电子邮件或即时新闻举行诱骗,或者诱使用户翻开通过电子邮件发送的附件。 此清静更新程序通过修改 Internet Explorer 处置惩罚内存中工具的方法来修复此误差。 |
IE浏览器 |
|
CVE-2020-0768 |
严重 |
剧本引擎内存损坏误差 |
剧本引擎在 Microsoft 浏览器中处置惩罚内存中工具的方法中保存远程执行代码误差。该误差可能以一种攻击者可以在目今用户的上下文中执行恣意代码的方法损坏内存。乐成使用该误差的攻击者可以获得与目今用户相同的用户权限。若是目今用户使用管理用户权限登录,乐成使用此误差的攻击者便可控制受影响的系统。攻击者可随后装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。 在基于 Web 的攻击情形中,攻击者可能操控经特殊设计的网站,通过 Microsoft 浏览器使用误差举行攻击,然后诱使用户审查该网站。攻击者也可能在托管浏览器泛起引擎的应用程序或 Microsoft Office 文档中嵌入标有“清静初始化”的 ActiveX 控件。攻击者还可能使用遭到入侵的网站以及接受或托管用户提供的内容或广告的网站。这些网站可能包括可以使用此误差的经特殊设计的内容。 此清静更新程序通过修改剧本引擎处置惩罚内存中工具的方法来修复此误差。
|
Microsoft浏览器 |
|
CVE-2020-0905 |
严重 |
Dynamics Business Central远程执行代码误差 |
Microsoft Dynamics Business Central 中保存远程代码执行误差。乐成使用此误差的攻击者可以在受害者的服务器上执行恣意 shell 下令。 要使用此误差,经身份验证的攻击者需要诱使受害者毗连到恶意的 Dynamics Business Central 客户端,或者提升对系统的允许以执行代码。 该清静更新通过避免使用可能最终在受害者的服务器上执行代码的二进制类型的概率来解决该误差。 |
Microsoft动态 |
|
CVE-2020-0816 |
严重 |
Microsoft Edge内存损坏误差 |
当 Microsoft Edge 不准确地会见内存中的工具时,保存远程执行代码误差。该误差可能以一种使攻击者可以在目今用户的上下文中执行恣意代码的方法损坏内存。乐成使用该误差的攻击者可以获得与目今用户相同的用户权限。若是目今用户使用管理用户权限登录,那么攻击者便可控制受影响的系统。攻击者可随后装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。 攻击者可能拥有一个旨在通过 Microsoft Edge 使用此误差的经特殊设计的网站,然后诱使用户审查该网站。攻击者还可能会通过添加可使用此误差的经特殊设计的内容,使用被入侵的网站以及接受或托管用户提供的内容或广告的网站。不过,在任何情形下,攻击者都无法强制用户审查由攻击者控制的内容。相反,攻击者需要诱使用户执行操作,要领通常是通过电子邮件或即时新闻举行诱骗,或者诱使用户翻开通过电子邮件发送的附件。 此清静更新通过修改 Microsoft Edge 处置惩罚内存中工具的方法来修复此误差。 |
微软Edge |
|
CVE-2020-0883 |
严重 |
GDI +远程执行代码误差 |
Windows 图形装备接口 (GDI) 处置惩罚内存中工具的方法中保存远程执行代码误差。乐成使用此误差的攻击者可能会控制受影响的系统。攻击者可随后装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。与拥有管理用户权限的用户相比,帐户被设置为拥有较少系统用户权限的用户受到的影响更小。 攻击者可以通过多种方法使用此误差:
此清静更新通过更正 Windows GDI 处置惩罚内存中工具的方法来修复此误差。 |
Microsoft图形组件 |
|
CVE-2020-0881 |
严重 |
GDI +远程执行代码误差 |
Windows 图形装备接口 (GDI) 处置惩罚内存中工具的方法中保存远程执行代码误差。乐成使用此误差的攻击者可能会控制受影响的系统。攻击者可随后装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。与拥有管理用户权限的用户相比,帐户被设置为拥有较少系统用户权限的用户受到的影响更小。 攻击者可以通过多种方法使用此误差:
此清静更新通过更正 Windows GDI 处置惩罚内存中工具的方法来修复此误差。 |
Microsoft图形组件 |
|
CVE-2020-0852 |
严重 |
Microsoft Word远程执行代码误差 |
当 Microsoft Word 软件无法准确处置惩罚内存中的工具时,其中保存远程执行代码误差。乐成使用此误差的攻击者可以使用经特殊设计的文件在目今用户的清静上下文中执行操作。例如,文件可以代表登任命户使用与目今用户相同的权限执行操作。 用户必需使用 Microsoft Word 软件的受影响版本翻开经特殊设计的文件,攻击者才华使用此误差。在电子邮件攻击情形中,攻击者可能通过向用户发送经特殊设计的文件并诱使用户翻开该文件以使用此误差。在基于 Web 的攻击情形中,攻击者可能托管网站(或使用接受或托管用户提供的内容的遭到入侵的网站),其中包括专门使用此误差的经特殊设计的文件。可是,攻击者无法强迫用户会见此类网站。相反,攻击者必需诱导用户单击链接,要领通常是通过电子邮件或即时新闻举行诱骗,然后诱导用户翻开经特殊设计的文件。 请注重,Microsoft Outlook 预览窗格是此误差的攻击途径。 此清静更新通过更正 Microsoft Word 处置惩罚内存中文件的方法来修复此误差。 |
微软办公软件 |
|
CVE-2020-0830 |
严重 |
剧本引擎内存损坏误差 |
剧本引擎在 Microsoft 浏览器中处置惩罚内存中工具的方法中保存远程执行代码误差。该误差可能以一种攻击者可以在目今用户的上下文中执行恣意代码的方法损坏内存。乐成使用该误差的攻击者可以获得与目今用户相同的用户权限。若是目今用户使用管理用户权限登录,乐成使用此误差的攻击者便可控制受影响的系统。攻击者可随后装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。 在基于 Web 的攻击情形中,攻击者可能操控经特殊设计的网站,通过 Microsoft 浏览器使用误差举行攻击,然后诱使用户审查该网站。攻击者也可能在托管浏览器泛起引擎的应用程序或 Microsoft Office 文档中嵌入标有“清静初始化”的 ActiveX 控件。攻击者还可能使用遭到入侵的网站以及接受或托管用户提供的内容或广告的网站。这些网站可能包括可以使用此误差的经特殊设计的内容。 此清静更新程序通过修改剧本引擎处置惩罚内存中工具的方法来修复此误差。 |
Microsoft剧本引擎 |
|
CVE-2020-0829 |
严重 |
剧本引擎内存损坏误差 |
ChakraCore 剧本引擎处置惩罚内存中工具的方法中保存远程执行代码误差。该误差可能以一种攻击者可以在目今用户的上下文中执行恣意代码的方法损坏内存。乐成使用该误差的攻击者可以获得与目今用户相同的用户权限。 若是目今用户使用管理用户权限登录,乐成使用此误差的攻击者便可控制受影响的系统。攻击者可随后装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。 此清静更新程序通过修改 ChakraCore 剧本引擎处置惩罚内存中工具的方法来修复此误差。 |
Microsoft剧本引擎 |
|
CVE-2020-0826 |
严重 |
剧本引擎内存损坏误差 |
ChakraCore 剧本引擎处置惩罚内存中工具的方法中保存远程执行代码误差。该误差可能以一种攻击者可以在目今用户的上下文中执行恣意代码的方法损坏内存。乐成使用该误差的攻击者可以获得与目今用户相同的用户权限。 若是目今用户使用管理用户权限登录,乐成使用此误差的攻击者便可控制受影响的系统。攻击者可随后装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。 此清静更新程序通过修改 ChakraCore 剧本引擎处置惩罚内存中工具的方法来修复此误差。 |
Microsoft剧本引擎 |
|
CVE-2020-0827 |
严重 |
剧本引擎内存损坏误差 |
ChakraCore 剧本引擎处置惩罚内存中工具的方法中保存远程执行代码误差。该误差可能以一种攻击者可以在目今用户的上下文中执行恣意代码的方法损坏内存。乐成使用该误差的攻击者可以获得与目今用户相同的用户权限。 若是目今用户使用管理用户权限登录,乐成使用此误差的攻击者便可控制受影响的系统。攻击者可随后装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。 此清静更新程序通过修改 ChakraCore 剧本引擎处置惩罚内存中工具的方法来修复此误差。 |
Microsoft剧本引擎 |
|
CVE-2020-0825 |
严重 |
剧本引擎内存损坏误差 |
ChakraCore 剧本引擎处置惩罚内存中工具的方法中保存远程执行代码误差。该误差可能以一种攻击者可以在目今用户的上下文中执行恣意代码的方法损坏内存。乐成使用该误差的攻击者可以获得与目今用户相同的用户权限。 若是目今用户使用管理用户权限登录,乐成使用此误差的攻击者便可控制受影响的系统。攻击者可随后装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。 此清静更新程序通过修改 ChakraCore 剧本引擎处置惩罚内存中工具的方法来修复此误差。 |
Microsoft剧本引擎 |
|
CVE-2020-0831 |
严重 |
剧本引擎内存损坏误差 |
ChakraCore 剧本引擎处置惩罚内存中工具的方法中保存远程执行代码误差。该误差可能以一种攻击者可以在目今用户的上下文中执行恣意代码的方法损坏内存。乐成使用该误差的攻击者可以获得与目今用户相同的用户权限。 若是目今用户使用管理用户权限登录,乐成使用此误差的攻击者便可控制受影响的系统。攻击者可随后装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。 此清静更新程序通过修改 ChakraCore 剧本引擎处置惩罚内存中工具的方法来修复此误差。 |
Microsoft剧本引擎 |
|
CVE-2020-0811 |
严重 |
Chakra剧本引擎内存损坏误差 |
Chakra 剧本引擎在 Microsoft Edge(基于 HTML)中处置惩罚内存中工具的方法中保存远程执行代码误差。该误差可能以一种攻击者可以在目今用户的上下文中执行恣意代码的方法损坏内存。乐成使用该误差的攻击者可以获得与目今用户相同的用户权限。若是目今用户使用管理用户权限登录,乐成使用此误差的攻击者便可控制受影响的系统。攻击者可随后装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。 在基于 Web 的攻击情形中,攻击者可能拥有一个旨在通过 Microsoft Edge(基于 HTML)使用这些误差的经特殊设计的网站,然后诱使用户审查该网站。攻击者还可能使用遭到入侵的网站以及接受或托管用户提供的内容或广告的网站。这些网站可能包括可以使用此误差的经特殊设计的内容。 此清静更新通过修改 Chakra 剧本引擎处置惩罚内存中工具的方法来修复此误差。 |
Microsoft剧本引擎 |
|
CVE-2020-0828 |
严重 |
剧本引擎内存损坏误差 |
ChakraCore 剧本引擎处置惩罚内存中工具的方法中保存远程执行代码误差。该误差可能以一种攻击者可以在目今用户的上下文中执行恣意代码的方法损坏内存。乐成使用该误差的攻击者可以获得与目今用户相同的用户权限。 若是目今用户使用管理用户权限登录,乐成使用此误差的攻击者便可控制受影响的系统。攻击者可随后装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。 此清静更新程序通过修改 ChakraCore 剧本引擎处置惩罚内存中工具的方法来修复此误差。 |
Microsoft剧本引擎 |
|
CVE-2020-0848 |
严重 |
剧本引擎内存损坏误差 |
ChakraCore 剧本引擎处置惩罚内存中工具的方法中保存远程执行代码误差。该误差可能以一种攻击者可以在目今用户的上下文中执行恣意代码的方法损坏内存。乐成使用该误差的攻击者可以获得与目今用户相同的用户权限。 若是目今用户使用管理用户权限登录,乐成使用此误差的攻击者便可控制受影响的系统。攻击者可随后装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。 此清静更新程序通过修改 ChakraCore 剧本引擎处置惩罚内存中工具的方法来修复此误差。 |
Microsoft剧本引擎 |
|
CVE-2020-0823 |
严重 |
剧本引擎内存损坏误差 |
ChakraCore 剧本引擎处置惩罚内存中工具的方法中保存远程执行代码误差。该误差可能以一种攻击者可以在目今用户的上下文中执行恣意代码的方法损坏内存。乐成使用该误差的攻击者可以获得与目今用户相同的用户权限。 若是目今用户使用管理用户权限登录,乐成使用此误差的攻击者便可控制受影响的系统。攻击者可随后装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。 此清静更新程序通过修改 ChakraCore 剧本引擎处置惩罚内存中工具的方法来修复此误差。 |
Microsoft剧本引擎 |
|
CVE-2020-0812 |
严重 |
Chakra剧本引擎内存损坏误差 |
Chakra 剧本引擎在 Microsoft Edge(基于 HTML)中处置惩罚内存中工具的方法中保存远程执行代码误差。该误差可能以一种攻击者可以在目今用户的上下文中执行恣意代码的方法损坏内存。乐成使用该误差的攻击者可以获得与目今用户相同的用户权限。若是目今用户使用管理用户权限登录,乐成使用此误差的攻击者便可控制受影响的系统。攻击者可随后装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。 在基于 Web 的攻击情形中,攻击者可能拥有一个旨在通过 Microsoft Edge(基于 HTML)使用这些误差的经特殊设计的网站,然后诱使用户审查该网站。攻击者还可能使用遭到入侵的网站以及接受或托管用户提供的内容或广告的网站。这些网站可能包括可以使用此误差的经特殊设计的内容。 此清静更新通过修改 Chakra 剧本引擎处置惩罚内存中工具的方法来修复此误差。 |
Microsoft剧本引擎 |
|
CVE-2020-0833 |
严重 |
剧本引擎内存损坏误差 |
剧本引擎在 Internet Explorer 中处置惩罚内存中工具的方法中保存远程执行代码误差。该误差可能以一种攻击者可以在目今用户的上下文中执行恣意代码的方法损坏内存。乐成使用该误差的攻击者可以获得与目今用户相同的用户权限。若是目今用户使用管理用户权限登录,乐成使用此误差的攻击者便可控制受影响的系统。攻击者可随后装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。 在基于 Web 的攻击情形中,攻击者可能拥有一个旨在通过 Internet Explorer 使用此误差的经特殊设计的网站,然后诱使用户审查该网站。攻击者也可能在托管 IE 泛起引擎的应用程序或 Microsoft Office 文档中嵌入标有“清静初始化”的 ActiveX 控件。攻击者还可能使用遭到入侵的网站以及接受或托管用户提供的内容或广告的网站。这些网站可能包括可以使用此误差的经特殊设计的内容。 此清静更新程序通过修改剧本引擎处置惩罚内存中工具的方法来修复此误差。 |
Microsoft剧本引擎 |
|
CVE-2020-0869 |
严重 |
Media Foundation内存损坏误差 |
当 Windows 媒体基础不准确地处置惩罚内存中工具时,保存内存损坏误差。乐成使用此误差的攻击者可以装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。 攻击者可能通过多种方法使用此误差,包括诱使用户翻开经特殊设计的文档或诱使用户会见恶意网页。 此清静更新通过更正 Windows 媒体基础处置惩罚内存中工具的方法来修复此误差。 |
微软Windows |
|
CVE-2020-0809 |
严重 |
Media Foundation内存损坏误差 |
当 Windows 媒体基础不准确地处置惩罚内存中工具时,保存内存损坏误差。乐成使用此误差的攻击者可以装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。 攻击者可能通过多种方法使用此误差,包括诱使用户翻开经特殊设计的文档或诱使用户会见恶意网页。 此清静更新通过更正 Windows 媒体基础处置惩罚内存中工具的方法来修复此误差。 |
微软Windows |
|
CVE-2020-0807 |
严重 |
Media Foundation内存损坏误差 |
当 Windows 媒体基础不准确地处置惩罚内存中工具时,保存内存损坏误差。乐成使用此误差的攻击者可以装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。 攻击者可能通过多种方法使用此误差,包括诱使用户翻开经特殊设计的文档或诱使用户会见恶意网页。 此清静更新通过更正 Windows 媒体基础处置惩罚内存中工具的方法来修复此误差。 |
微软Windows |
|
CVE-2020-0801 |
严重 |
Media Foundation内存损坏误差 |
当 Windows 媒体基础不准确地处置惩罚内存中工具时,保存内存损坏误差。乐成使用此误差的攻击者可以装置程序;审查、更改或删除数据;或者建设拥有完全用户权限的新帐户。 攻击者可能通过多种方法使用此误差,包括诱使用户翻开经特殊设计的文档或诱使用户会见恶意网页。 此清静更新通过更正 Windows 媒体基础处置惩罚内存中工具的方法来修复此误差。 |
微软Windows |
|
CVE-2020-0684 |
严重 |
LNK远程执行代码误差 |
若是处置惩罚了 .LNK 文件,则 Microsoft Windows 中保存一个远程执行代码误差,可能允许远程执行代码。 乐成使用此误差的攻击者可能会获得与外地用户相同的用户权限。与拥有管理用户权限的用户相比,帐户被设置为拥有较少系统用户权限的用户受到的影响更小。 攻击者可能会向用户显示包括恶意 .LNK 文件和关联的恶意二进制文件的可移除驱动器或远程共享。当用户在 Windows 资源管理器中翻开此驱动器(或远程共享),或翻开可剖析 .LNK 文件的其他任何应用程序时,恶意二进制文件会在目的系统上执行攻击者选择的代码。 此清静更新程序通过更正处置惩罚快捷方法 LNK 引用的方法来修复此误差。 |
微软Windows |
修复建议
现在,微软官方已经宣布补丁修复了上述误差,建议用户实时确认是否受到误差影响,
尽快接纳修补步伐,以阻止潜在的清静威胁。想要举行更新,只需转到设置→更新和清静→Windows 更新→检查更新,或者也可以通过手动举行更新。
参考链接
https://portal.msrc.microsoft.com/zh-cn/security-guidance


京公网安备11010802024551号