六月 2020 火曜日のパッチは、これまでのところMicrosoftの最大のものです, の修正を含む 129 脆弱性.
プラス面, 会社の歴史の中で最大の火曜日のパッチであるにもかかわらず, ゼロデイバグの修正は含まれていません, これは、脆弱性が実際に悪用されていないことを意味します.
11 6月に対処された重大な欠陥 2020 火曜日のパッチ
六月 2020 火曜日のパッチには、LNKの修正が含まれています, SMB, 共有ポイント, およびWin32kの脆弱性, そのうちのみ 11 クリティカルと評価されました. LNK関連の欠陥の1つは、CVE-2020-1299です。. この欠陥は、影響を受けるシステムに悪意のある.LNKファイルを処理させることで悪用される可能性があります, これは、リモートドライブまたはリモート共有の助けを借りて行うことができます.
CVE-2020-1219は、6月にパッチが適用された重大な脆弱性のもう1つの例です。 2020 火曜日のパッチ. この重大な問題は、Microsoftブラウザがメモリ内のオブジェクトにアクセスする方法に存在するブラウザメモリの破損の欠陥です。. バグを利用するように設計された特別に細工されたWebサイトを介して悪用が可能です, 対象システムの制御を獲得することにつながる.
3つのSMBの脆弱性も対処されました: CVE-2020-1301, CVE-2020-1206, およびCVE-2020-1321.
によると エアバスのセキュリティ研究者, CVE-2020-1301, 「SMBLost」とも呼ばれます, 「SMBGhost」または「EternalBlue」エクスプロイトほど有害ではありません, 2つの重要な前提条件が必要なため:
1. リモート共有フォルダに接続するには、ユーザーの資格情報が必要です;
2. 「c」などのパーティションはサーバー上で共有する必要があります:\」, 「d:\" 等々. でも, 特定の要件を満たすためにそのような構成が行われることがある場合でも, エアバスチームは、それが脆弱性に到達する唯一の方法であると完全に確信していません.
他の2つのSMBの脆弱性はSMBv3に関連しています. CVE-2020-1206は情報開示の脆弱性です, 一方、CVE-2020-1321はリモートコード実行に関連しています.
六月 2020 火曜日のパッチ: RCEのバグ
リモートコード実行の欠陥のリストには、MicrosoftSharePointのCVE-2020-1181も含まれています, CVE-2020-1225, MicrosoftExcelのCVE-2020-1226, WordforAndroidのCVE-2020-1223, WindowsグラフィックスデバイスインターフェイスのCVE-2020-1248 (GDI), WindowsOLEのCVE-2020-1281, WindowsOSプリントスプーラコンポーネントのCVE-2020-1300.
Windows VBScriptスクリプトエンジンも、いくつかのRCEバグに対してパッチが適用されました, CVE-2020-1213を含む, CVE-2020-1214, CVE-2020-1215, CVE-2020-1216, CVE-2020-1230, CVE-2020-1260.
MicrosoftOfficeとMicrosoftExcelのバグ
MicrosoftOfficeとExcelでもいくつかの脆弱性に対処しました. 2つの別々のExcelの欠陥, CVE-2020-1225およびCVE-2020-1226, ユーザーをだまして悪意のあるドキュメントを開かせることにより、リモートでコンピューターを乗っ取るために悪用される可能性があります. Microsoft Officeのほとんどのバージョンに存在するCVE-2020-1229は、プレビューペインで悪意のあるドキュメントをプレビューするだけで、アプリケーションのセキュリティ機能を回避するために悪用される可能性があります。. OfficeforMacもこの脆弱性の影響を受けます, まだ利用可能になっていないパッチ付き.
今月の別のセキュリティアドバイザリで, Microsoftは、.NETコアシステムの問題にも対処しました, 下で知られている CVE-2020-1108. これは重大な問題であり、サービス拒否を実行する能力をもたらしました。 (DoS) コンピュータネットワークを妨害するために使用できる攻撃.