1月14日,微軟發布了2020年1月份的月度例行安全公告,修複了其多款産品存在的204個安全漏洞。
其中(zhōng),較嚴重的漏洞有:1、CVE-2020-0601:Windows CryptoAPI欺騙漏洞,攻擊者可以利用此漏洞使用僞造的代碼簽名證書(shū)對惡意可執行文件進行簽名,使文件看起來是來自受信任的合法源;2、CVE-2020-0609:Windows遠程桌面網關(RD網關)遠程執行代碼漏洞,攻擊者可通過發送特定的請求在目标系統上遠程執行任意代碼;3、CVE-2020-0625:Windows Search Indexer特權提升漏洞,成功利用漏洞的攻擊者可以提升的權限執行代碼。
希望廣大(dà)Microsoft用戶盡快下(xià)載并更新補丁,避免引發漏洞相關的網絡安全事件。
部分(fēn)較嚴重的漏洞公告詳情如下(xià):
參考鏈接:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0601