APP下载

微软修补129个安全漏洞,创纪录

消息来源:baojiabao.com 作者: 发布时间:2026-09-01

报价宝综合消息微软修补129个安全漏洞,创纪录

微软6月Patch Tuesday中,公布CVE-2020-1213等3个属于VBScript的远端攻击漏洞,允许骇客破坏内存并自远端执行任意程式。

微软在本周二的Patch Tuesday修补了129个安全漏洞,创下了微软历年来单月漏洞修补数量的新纪录,当中有11个被列为重大(Critical)漏洞。此外,在129个漏洞中,有69个被归类为权限扩张漏洞。6月并未出现任何零时差漏洞。

在11个重大漏洞中,有3个属于VBScript的远端攻击漏洞,它们分别是CVE-2020-1213、CVE-2020-1216与CVE-2020-1260,这3个漏洞都与VBScript引擎处理内存中物件的方式有关,进而允许骇客破坏内存并自远端执行任意程式。

还有一个与LNK有关的重大漏洞为CVE-2020-1299。骇客可在便携式硬盘或远端共享环境中,提供一个恶意的.LNK档案与恶意的二进制档,当使用者透过档案总管或其它程式开启该档案时,就会驱动该二进制档。

另一个重大漏洞则与Windows内建的Cabinet压缩档案有关,CVE-2020-1300出现在Windows无法妥善处理Cabinet档案时,骇客可以设计一个特制的Cabinet档案并诱导使用者开启,亦属远端程式攻击漏洞。

资安业者Sophos则列出了本月最值得注意的漏洞,包括Word的CVE-2020-1321漏洞,出现在Excel的CVE-2020-1225与CVE-2020-1226,Android版Word中的CVE-2020-1223,以及可绕过Windows核心安全功能的CVE-2020-1241漏洞。

2020-06-10 16:49:00

相关文章