微軟2020年6月補丁星期二:修復129個漏洞,規模最大

牆頭說安全 發佈 2020-06-10T13:43:21+00:00

今天是微軟的2020年6月補丁程序星期二,由於許多Windows管理員會例行地對計算機大喊大叫,請對他們好!隨著2020年6月補丁星期二安全更新的發布,Microsoft已發布一個Adobe Flash Player更新的公告,並修復了Microsoft產品中的129個漏洞。

今天是微軟的2020年6月補丁程序星期二,由於許多Windows管理員會例行地對計算機大喊大叫,請對他們好!

隨著2020年6月補丁星期二安全更新的發布,Microsoft已發布一個Adobe Flash Player更新的公告,並修復了Microsoft產品中的129個漏洞。

在這些漏洞中,有11個被分類為嚴重,109個為重要,7個為中,2個為低。

這是微軟有史以來最大的補丁周二更新,第二大補丁是2020年3月的115個修復程序,第三大補丁是2020年4月的113個修復程序。

本月沒有零日漏洞或已知的未修補漏洞。用戶應儘快安裝這些安全更新,以保護Windows免受已知的安全風險。

有關非安全Windows更新的信息,您可以閱讀有關今天的Windows 10 KB4557957和KB4560960累積更新的信息。

關鍵的重要漏洞

Microsoft Edge和VBScript引擎中存在三個``關鍵''漏洞,這些漏洞可能使攻擊者通過誘騙用戶訪問惡意製作的網站來執行遠程代碼執行。

CVE-2020-1219-Microsoft瀏覽器內存損壞漏洞

CVE-2020-1216 |VBScript遠程執行代碼漏洞

CVE-2020-1216 |VBScript遠程執行代碼漏洞

如果利用這些漏洞,攻擊者可以利用與用戶相同的特權在計算機上執行命令。

其他有趣的``關鍵''漏洞需要攻擊者誘騙用戶下載特製惡意文件。這些漏洞可用於網絡釣魚或網絡攻擊。

CVE-2020-1248-GDI +遠程執行代碼漏洞

CVE-2020-1281-Windows OLE遠程執行代碼漏洞

CVE-2020-1299-LNK遠程執行代碼漏洞

其他公司的最新安全更新

其他在六月發布安全更新的供應商包括:

Adobe今天為Flash Player,Experience Manager和Framemaker發布了安全更新。

Android於6月1日發布了2020年6月的安全更新。

Google Chrome 83.0.4103.97於6月3日發布,具有五個安全修復程序。

英特爾今天通過2020年6月平台更新修復了22個漏洞。

Mozilla發布了Firefox 77.0.1,以防止來自DDoSing DNS提供商的HTTP-over-HTTPS。

SAP今天發布了2020年6月的安全更新。

VMWare發布了適用於VMware ESXi,Workstation和Fusion的安全更新。

2020年6月修補程序星期二安全更新

以下是2020年6月補丁程序周二更新中已解決的漏洞和已發布的漏洞的完整列表。要訪問每個漏洞及其所影響系統的完整描述,您可以在此處查看完整報告。








關鍵字: