微软2020年8月的补丁修复了120个安全漏洞

2020年8月的windows10修补程序修复了120个安全漏洞,其中两个已经为黑客所知。...

尽管它们可能很烦人,但让Windows更新在发布时安装安全补丁总是很重要的。

The Windows Updates screen on Windows 10

如果你想保证你的Windows10电脑的安全,请务必下载并安装2020年8月的补丁,因为它修复了微软操作系统和相关软件中的120个安全漏洞。

2020年8月的补丁修复了什么?

这则新闻来自零日行动,一个致力于报道零日攻击的组织。在报告中,该组织讨论了Windows 2020年8月10日更新,其中包含120个修补程序:

"Of these 120 patches, 17 are listed as Critical and 103 are listed as Important in severity. Eleven of these bugs came through the ZDI program. One of these bugs is listed as being publicly known and two are listed as being under active attack at the time of release."

零日计划继续列出每个bug。特别值得关注的是两个“处于主动攻击”的漏洞,这意味着黑客在研究人员报告这些漏洞之前已经找到并利用了这些漏洞。

这两个漏洞中的第一个是CVE-2020-1380漏洞。这是一个允许黑客运行任意代码的Internet Explorer漏洞。黑客建立了一个利用漏洞的网站,然后诱使用户访问它。如果用户使用Internet Explorer访问网站,黑客将获得受害者PC上的用户级权限。

第二个关键问题是CVE-2020-1464开发。这种攻击特别危险,因为它允许恶意文件绕过签名验证。Windows使用签名来确保程序来自可靠的源,但黑客现在可以绕过这个系统。

当然,这两个bug只是在抓取更新的表面。更新修复了118个其他错误,其中17个处于关键级别。因此,我们建议您立即手动检查Windows更新以确保系统安全。

保护自己免受攻击

如果您使用Windows10,那么2020年8月的更新将为您的设备带来一些重要的修复。下载它是个好主意,因为其中两个补丁修复了当前受到攻击的漏洞。

如果您不确定为什么这个补丁程序很重要,请阅读我们的文章,解释什么是零日漏洞以及它是如何影响您的。

图片来源:Christiaan Colen/Flickr

  • 发表于 2021-03-30 16:08
  • 阅读 ( 208 )
  • 分类:互联网

你可能感兴趣的文章

Windows7生命周期结束和支持的6个提示

...你在Windows7上使用的程序也将停止接收更新来修复错误和安全漏洞。像Windows7本身一样,这些程序将继续工作(除非出现严重的错误),但您不会收到最新版本。 ...

  • 发布于 2021-03-18 02:59
  • 阅读 ( 258 )

微软周二发布的补丁修复了zero day漏洞和其他严重漏洞

2021年2月的补丁星期二来了又走了。和以往一样,微软推出了许多重要的安全补丁来修补Windows10的漏洞。 ...

  • 发布于 2021-03-26 17:30
  • 阅读 ( 200 )

还记得幽灵吗?微软仍在推出英特尔微码补丁来解决这个问题

微软已经发布了一系列的更新来修复英特尔微码的问题。这些更新是修补程序的延续,用于解决英特尔硬件的CPU级缺陷,特别是幽灵、熔毁和鸭嘴兽漏洞。 ...

  • 发布于 2021-03-27 04:57
  • 阅读 ( 263 )

malwarebytes是太阳风网络攻击的最新受害者

...者使用另一种攻击矢量来攻击MalButhByb,滥用“特权访问微软Office 365和Azure环境的应用程序”。 ...

  • 发布于 2021-03-28 01:54
  • 阅读 ( 327 )

微软在2021年1月修补了zero day漏洞

...补丁星期二对所有科技公司来说都是一个大补丁,尤其是微软。 ...

  • 发布于 2021-03-28 06:03
  • 阅读 ( 181 )

微软在2020年星期二的最后一个补丁中提供了关键的更新

...第二少的漏洞。不过,它还包含9个需要立即修复的关键安全漏洞。 ...

  • 发布于 2021-03-29 03:50
  • 阅读 ( 182 )

研究人员发现微软商店游戏存在安全漏洞

当微软试图为其windows10游戏商店带来更多价值时,不幸的是,该公司忽视了这个过程中的一个关键缺陷。一个漏洞允许黑客使用从Windows应用商店下载的游戏在某人的电脑上获得更高的权限,但修复程序已经可用。 ...

  • 发布于 2021-03-29 20:12
  • 阅读 ( 209 )

什么是Windows10上的“可选质量更新”?

...新在一个大的包中捆绑了大量针对各种问题的修复程序。微软没有在一个月内发布一个缓慢的更新,而是将所有更新打包成一个大的更新。 这些包被称为“累积的”,因为它们在一个包中包含了前几个月的所有修复。例如,如...

  • 发布于 2021-04-01 01:13
  • 阅读 ( 811 )

阅读本文了解Windows10更新名称和编号

...例如,2020年10月的更新也称为20H2,版本2009,构建19042。微软的不同团队似乎在说不同的语言。下面是如何解码微软的行话。 开发代号(“20h2”) 每个Windows10更新都以一个开发代码名开始。近年来,微软已经简化了这些。 例...

  • 发布于 2021-04-01 10:41
  • 阅读 ( 251 )

如何卸载Windows10的2020年10月更新

和往常一样,微软正在缓慢推出Windows10的2020年10月更新版(20H2),以检查漏洞。如果您的电脑在安装更新后遇到问题,下面介绍如何回滚到以前版本的Windows 10。 你只有10天! Windows10只给你10天的时间来卸载像2020年10月更新这...

  • 发布于 2021-04-01 10:58
  • 阅读 ( 260 )
cgfl145
cgfl145

0 篇文章

相关推荐