您的浏览器禁用了JavaScript(一种计算机语言,用以实现您与网页的交互),请解除该禁用,或者联系我们。[奇安信]:奇安信集团2020年12月补丁库更新通告第一次更新 - 发现报告
当前位置:首页/行业研究/报告详情/

奇安信集团2020年12月补丁库更新通告第一次更新

电子设备2020-12-09奇安信胡***
奇安信集团2020年12月补丁库更新通告第一次更新

奇安信集团2020年12月补丁库更新通告 奇安信集团2020年12月补丁库 更新通告 第一次更新 奇安信集团漏洞补丁运营团队 2020年12月09日 奇安信集团2020年12月补丁库更新通告 目 录 第1章 安全通告 .......................................... 2 第2章 重点关注补丁 ...................................... 3 第3章 已知问题和特殊调整 ................................ 4 第4章 漏洞补丁详细列表 .................................. 5 第5章 参考链接 ......................................... 14 奇安信集团2020年12月补丁库更新通告 第 1 页 文档信息 文档名称 奇安信集团2020年12月补丁库更新通告 文档编号 Qi An Xin Group-MSPatch-2020-1201 发布日期 2020-12-09 密级 公开 关键字 Microsoft、Adobe、补丁 发布团队 奇安信集团漏洞补丁运营团队 奇安信集团2020年12月补丁库更新通告 第 2 页 第1章 安全通告 尊敬的客户: 奇安信集团最新补丁库2020.12.09.1已发布,本次更新推送了24个微软安全补丁,修复了88个安全漏洞,其中6个微软官方评级为“严重”,78个评级为“重要”,2个评级为“中”,2个评级为“低”,这些漏洞影响产品Windows和Microsoft Office。同时推送了7个非安全Office补丁。 2019年4月10日发布的天擎6.6.0.2000及以上版本支持Windows 10安全更新补丁管理,如需此功能请更新版本。 奇安信集团2020年12月补丁库更新通告 第 3 页 第2章 重点关注补丁 本月需要重点关注: 1. CVE-2020-17096漏洞被微软标记为 “Exploitation More Likely”,这代表这些漏洞更容易被利用。 2. CVE-2020-17087 Windows Kernel本地提权漏洞已检测到在野利用 详情如下: KBID 产品 CVE编号 漏洞的影响 关注内容 4592446 Windows 10 Version 1803 CVE-2020-17096 远程执行代码 被微软标记为“Exploitation More Likely” 这代表这些更容易漏洞被利用 4592440 Windows 10 Version 1809,Windows Server 2019 4592495 Windows Server 2012 R2,Windows 8.1 4592484 Windows Server 2012 R2,Windows 8.1 4592497 Windows Server 2012 4592468 Windows Server 2012 4592464 Windows 10 4593226 Windows 10 Version 1607 4592449 Windows 10 Version 1903,Windows 10 Version 1909 4592438 Windows 10 Version 2004,Windows 10 Version 20H2 4586834 Windows Server 2012 CVE-2020-17087 特权提升 Windows Kernel本地提权漏洞已检测到在野利用 4586793 Windows Server 2019 4586830 Windows Server 2016 奇安信集团2020年12月补丁库更新通告 第 4 页 第3章 已知问题和特殊调整 本月暂无已知问题和特殊调整。 奇安信集团2020年12月补丁库更新通告 第 5 页 第4章 漏洞补丁详细列表 本月微软发布的系统安全更新补丁共12个,详细列表如下: KBID 奇安信集团级别 产品 CVE编号 漏洞的影响 公开披露 已受攻击 最新软件版本 较旧软件版本 拒绝服务 4592446 高危 Windows 10 Version 1803 for x64-based Systems,Windows 10 Version 1803 for 32-bit Systems CVE-2020-16963 特权提升 否 否 2 2 N/A CVE-2020-17092 特权提升 否 否 2 2 N/A CVE-2020-17098 信息泄漏 否 否 2 2 N/A CVE-2020-17103 特权提升 否 否 2 2 N/A CVE-2020-17134 特权提升 否 否 2 2 N/A CVE-2020-17136 特权提升 否 否 2 2 N/A CVE-2020-16958 特权提升 否 否 2 2 N/A CVE-2020-16959 特权提升 否 否 2 2 N/A CVE-2020-16960 特权提升 否 否 2 2 N/A CVE-2020-16961 特权提升 否 否 2 2 N/A CVE-2020-16962 特权提升 否 否 2 2 N/A CVE-2020-16964 特权提升 否 否 2 2 N/A CVE-2020-17094 信息泄漏 否 否 2 2 N/A CVE-2020-17095 远程执行代码 否 否 2 2 N/A CVE-2020-17096 远程执行代码 否 否 1 1 N/A CVE-2020-17097 特权提升 否 否 2 2 N/A CVE-2020-17099 安全功能绕过 否 否 2 2 N/A CVE-2020-17140 信息泄漏 否 否 2 2 N/A 4592440 高危 Windows 10 Version 1809 for 32-bit Systems,Windows Server 2019,Windows 10 Version 1809 for x64-based Systems CVE-2020-16963 特权提升 否 否 2 2 N/A CVE-2020-17092 特权提升 否 否 2 2 N/A CVE-2020-17098 信息泄漏 否 否 2 2 N/A CVE-2020-17103 特权提升 否 否 2 2 N/A CVE-2020-17134 特权提升 否 否 2 2 N/A CVE-2020-17136 特权提升 否 否 2 2 N/A CVE-2020-17139 安全功能绕过 否 否 2 2 N/A CVE-2020-16958 特权提升 否 否 2 2 N/A CVE-2020-16959 特权提升 否 否 2 2 N/A CVE-2020-16960 特权提升 否 否 2 2 N/A CVE-2020-16961 特权提升 否 否 2 2 N/A 奇安信集团2020年12月补丁库更新通告 第 6 页 CVE-2020-16962 特权提升 否 否 2 2 N/A CVE-2020-16964 特权提升 否 否 2 2 N/A CVE-2020-17094 信息泄漏 否 否 2 2 N/A CVE-2020-17095 远程执行代码 否 否 2 2 N/A CVE-2020-17096 远程执行代码 否 否 1 1 N/A CVE-2020-17097 特权提升 否 否 2 2 N/A CVE-2020-17099 安全功能绕过 否 否 2 2 N/A CVE-2020-17140 信息泄漏 否 否 2 2 N/A CVE-2020-17131 远程执行代码 否 否 2 2 N/A CVE-2020-17049 安全功能绕过 否 否 2 2 N/A 4592495 高危 Windows Server 2012 R2,Windows 8.1 for 32-bit systems,Windows 8.1 for x64-based systems CVE-2020-16996 安全功能绕过 否 否 2 2 N/A CVE-2020-17092 特权提升 否 否 2 2 N/A CVE-2020-17098 信息泄漏 否 否 2 2 N/A CVE-2020-17096 远程执行代码 否 否 1 1 N/A CVE-2020-17097 特权提升 否 否 2 2 N/A CVE-2020-17140 信息泄漏 否 否 2 2 N/A CVE-2020-17049 安全功能绕过 否 否 2 2 N/A 4592484 可选的高危 Windows Server 2012 R2,Windows 8.1 for 32-bit systems,Windows 8.1 for x64-based systems CVE-2020-16996 安全功能绕过 否 否 2 2 N/A CVE-2020-17092 特权提升 否 否 2 2 N/A CVE-2020-17098 信息泄漏 否 否 2 2 N/A CVE-2020-17096 远程执行代码 否 否 1 1 N/A CVE-2020-17097 特权提升 否 否 2 2 N/A CVE-2020-17140 信息泄漏 否 否 2 2 N/A CVE-2020-17049 安全功能绕过 否 否 2 2 N/A 4592497 高危 Windows Server 2012 CVE-2020-16996 安全功能绕过 否 否 2 2 N/A CVE-2020-17092 特权提升 否 否 2 2 N/A CVE-2020-17098 信息泄漏 否 否 2 2 N/A CVE-2020-17096 远程执行代码 否 否 1 1 N/A CVE-2020-17097 特权提升 否 否 2 2 N/A CVE-2020-17140 信息泄漏 否 否 2 2 N/A CVE-2020-17049 安全功能绕过 否 否 2 2 N/A 4592468 可选的高危 Windows Server 2012 CVE-2020-16996 安全功能绕过 否 否 2 2 N/A CVE-2020-17092 特权提升 否 否 2 2 N/A CVE-2020-17098 信息泄漏 否 否 2 2 N/A CVE-2020-17096 远程执行代码 否 否 1 1 N/A CVE-2020-17097 特权提升 否 否 2 2 N/A CVE-2020-17140 信息泄漏 否 否 2 2 N/A 奇安信集团2020年12月补丁库更新通告 第 7 页 CVE-2020-17049 安全功能绕过 否 否 2 2 N/A 4592464 高危 Windows 10 for x64-based Systems,Windows 10 for 32-bit Systems CVE-2020-16963 特