Haben Sie ein Out-of-Band-Sicherheitsupdate unter Windows bemerkt??
Der Patch ist ein Notfall-Update, das Schwachstellen bei der Eskalation von Berechtigungen behebt (CVE-2020-1530, CVE-2020-1537) die sich auf den Windows-RAS-Dienst in Windows auswirken 8.1 und Windows Server 2012 R2 (KB4578013).
CVE-2020-1530, CVE-2020-1537
Entsprechend der offizielle Beratungs, “Dieses Update behebt Schwachstellen in den Windows-Betriebssystemen, die in der Liste aufgeführt sind “Gilt für” Abschnitt”. Die fraglichen Schwachstellen sind die folgenden:
- CVE-2020-1530 – Eine Sicherheitsanfälligkeit bezüglich der Erhöhung von Berechtigungen, die ausgelöst wird, wenn Windows Remote Access den Speicher nicht ordnungsgemäß verarbeitet. Um diese Sicherheitsanfälligkeit auszunutzen, Ein Angreifer müsste zuerst auf dem Zielsystem ausgeführt werden.
- CVE-2020-1537 – Eine Sicherheitsanfälligkeit bezüglich der Erhöhung von Berechtigungen, die ausgelöst wird, wenn der Windows-Remotezugriff Dateivorgänge nicht ordnungsgemäß verarbeitet.
Die gute Nachricht ist, dass diese Sicherheitsanfälligkeiten im August für alle anderen unterstützten Windows-Versionen behoben wurden 11 Patchday. Dies bedeutet, dass Kunden andere Versionen von Windows oder Windows Server ausführen, außer Windows 8.1 und Windows Server 2012 R2 , müssen keine Maßnahmen ergreifen, Microsoft sagt.
Früher in diesem Monat, Microsoft hat seine regelmäßigen Updates veröffentlicht. Eine besondere Sicherheitslücke fiel auf – CVE-2020-1464. Sicherheitsforscher haben festgestellt, dass der Fehler mindestens zwei Jahre lang bei böswilligen Angriffen aktiv aufgedeckt wurde, bevor Microsoft ihn behoben hat.
Nach der offiziellen Beschreibung von Microsoft, Das Problem ist eine Spoofing-Sicherheitsanfälligkeit, die durch die falsche Überprüfung von Dateisignaturen durch Windows ausgelöst wird. Im Falle eines erfolgreichen Angriffs, Der Angreifer kann Sicherheitsfunktionen umgehen und nicht ordnungsgemäß signierte Dateien laden.