1月14日 ,微軟發布了2020年1月份的月度例行安全公告 ,修複了其多款產品存在的204個安全漏洞 。
其中 ,較嚴重的漏洞有 :1 、CVE-2020-0601 :Windows CryptoAPI欺騙漏洞 ,攻擊者可以利用此漏洞使用偽造的代碼簽名證書對惡意可執行文件進行簽名 ,使文件看起來是來自受信任的合法源 ;2 、CVE-2020-0609 :Windows遠程桌麵網關(RD網關)遠程執行代碼漏洞 ,攻擊者可通過發送特定的請求在目標係統上遠程執行任意代碼 ;3 、CVE-2020-0625 :Windows Search Indexer特權提升漏洞 ,成功利用漏洞的攻擊者可以提升的權限執行代碼 。
希望廣大Microsoft用戶盡快下載並更新補丁 ,避免引發漏洞相關的網絡安全事件 。
部分較嚴重的漏洞公告詳情如下 :
參考鏈接 :