Este mês, a Microsoft lança correções para 58 vulnerabilidades, das quais 22 são suscetíveis de conduzir a situações de execução de código remota
Os produtos afetados sao os seguintes:
Microsoft Windows
Edge (EdgeHTML-based)
ChakraCore
Microsoft Office and Office Services and Web Apps
Exchange Server
Azure DevOps
Microsoft Dynamics
Visual Studio
Azure SDK
Azure Sphere
Em termos de severidade, são 9 as cotadas como críticas, 46 como sendo de severidade alta ou importante 3 consideradas de nível moderado.
Falhas mais críticas corrigidas este mês:
CVE-2020-17132 – execução de código remota no Microsoft Exchange
CVE-2020-17121 – execução de código remota no Microsoft SharePoint
CVE-2020-17095 – execução de código remota no Hyper-V
CVE-2020-16996 – Ultrapassagem de segurança do Kerberos
CVE-2020-17118 – execução de código remota no Microsoft SharePoint
CVE-2020-17121 – execução de código remota no Microsoft SharePoint
Mais informações no site oficial: https://msrc.microsoft.com/update-guide
Comments