Microsoft har i denna månads Patch Tuesday släppt nya uppdateringar för att åtgärda 58 säkerhetsbrister. I denna finner vi bland annat patchar för:
CVE-2020-17132 1
CVSS: 9.1
Fjärrkörning av kod i Microsoft Exchange
CVE-2020-17142 2
CVSS: 9.1
Fjärrkörning av kod i Microsoft Exchange
CVE-2020-17095 3
CVSS: 8.5
Fjärrkörning av kod i Hyper-V
CVE-2020-17121 4
CVSS: 8.8
Fjärrkörning av kod i SharePoint
CVE-2020-17152 5
CVSS: 8.8
Fjärrkörning av kod i Dynamics 365
CVE-2020-17158 6
CVSS: 8.8
Fjärrkörning av kod i Dynamics 365
Microsoft släppte även en guide för hur man kan hantera sårbarheten med SAD DNS (CVE-2020-25705)7. Det är en workaround som handlar om att öka bufferstorleken för UDP till 1221 i registret.
Källor:
1 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2020-17132
2 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2020-17142
3 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2020-17095
4 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2020-17121
5 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2020-17152
6 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2020-17158
7 https://msrc.microsoft.com/update-guide/en-US/vulnerability/ADV200013