微软10月修补87个安全漏洞,有12个为重大漏洞,6个为已知漏洞
报价宝综合消息微软10月修补87个安全漏洞,有12个为重大漏洞,6个为已知漏洞

此次漏洞修补最受瞩目的是CVE-2020-16898,它是Windows TCP/IP远端程式攻击漏洞,肇因于TCP/IP堆叠无法妥善处理ICMPv6路由器广告(RA)封包,骇客只需传送一个特制的ICMPv6 RA封包到远端的Windows电脑就能开采该漏洞,成功的开采则能于受害系统上执行程式。
微软在10月的Patch Tuesday修补了87个安全漏洞,其中有12个被列为重大(Critical)漏洞,另有74个被列为重要(Important)漏洞,虽然本月修补的漏洞中有6个已被公开揭露,但微软宣称它们都尚未遭到开采。
此次漏洞修补最受瞩目的是CVE-2020-16898,它是Windows TCP/IP远端程式攻击漏洞,肇因于TCP/IP堆叠无法妥善处理ICMPv6路由器广告(RA)封包,骇客只需传送一个特制的ICMPv6 RA封包到远端的Windows电脑就能开采该漏洞,成功的开采则能于受害系统上执行程式。
另一个重大漏洞为Outlook远端程式攻击漏洞CVE-2020-16947,现身于Outlook无法妥善处理内存物件,只要诱导使用者开启一个特制档案就能开采,并允许骇客取得使用者权限。
藏身在Hyper-V中的CVE-2020-16891则是源自于无法妥善验证来自客座操作系统的用户输入,骇客只要在客座操作系统上执行特制应用,就能让主要操作系统执行任意程式。
至于6个已被公开但尚未被开采的漏洞包括CVE-2020-16937、CVE-2020-16909、CVE-2020-16901、CVE-2020-16938、CVE-2020-16908与CVE-2020-16885。
