O último Patch da Microsoft de outubro de 2020 corrige 87 vulnerabilidades

Correções para 21 vulnerabilidades de execução remota de código (RCE) incluídas para produtos como Excel, Outlook, o componente Windows Graphics e a pilha TCP / IP do Windows.

A Microsoft lançou hoje seu lote mensal de atualizações de segurança conhecido como Patch Tuesday, e este mês o fabricante do sistema operacional corrigiu 87 vulnerabilidades em uma ampla gama de produtos da Microsoft.

De longe, o bug mais perigoso corrigido este mês é o  CVE-2020-16898 . Descrito como uma vulnerabilidade de execução remota de código (RCE) na pilha TCP / IP do Windows, esse bug pode permitir que invasores assumam sistemas Windows enviando pacotes maliciosos de anúncio de roteador ICMPv6 para um computador sem patch por meio de uma conexão de rede.

O bug foi descoberto internamente por engenheiros da Microsoft, e as versões do sistema operacional vulneráveis ​​ao CVE-2020-16898 incluem Windows 10 e Windows Server 2019.

Com uma pontuação de gravidade de 9,8 em um máximo de 10, a Microsoft considera o bug perigoso e provavelmente transformado em arma, e com razão.

Corrigir o bug é recomendado, mas soluções alternativas como desabilitar o suporte ICMPv6 RDNSS também existem, o que permitiria aos administradores de sistema implantar mitigações temporárias até que façam um teste de qualidade das atualizações de segurança deste mês para quaisquer bugs de falha de sistema operacional.

Outro bug para ficar de olho é o CVE-2020-16947 , um problema de execução remota de código no Outlook. A Microsoft diz que esse bug pode ser explorado enganando um usuário “para abrir um arquivo especialmente criado com uma versão afetada do software Microsoft Outlook”.


Abaixo estão detalhes adicionais sobre o Patch Tuesday da Microsoft de hoje e as atualizações de segurança lançadas por outras empresas de tecnologia:

  • portal oficial do Guia de Atualização de Segurança da Microsoft   lista todas as atualizações de segurança em uma tabela filtrável.
  • ZDNet publicou  este arquivo  listando todos os avisos de segurança deste mês em uma única página.
  • As atualizações de segurança da Adobe são detalhadas  aqui .
  • As atualizações de segurança SAP estão disponíveis  aqui .
  • As atualizações de segurança da Intel estão disponíveis  aqui .
  • As atualizações de segurança VMWare estão disponíveis  aqui .
  • As atualizações de segurança do Chrome 86 são detalhadas  aqui .
  • As atualizações de segurança do Android estão disponíveis  aqui .
TagID CVETítulo CVE
Adobe Flash PlayerADV200012Atualização de segurança do Adobe Flash de outubro de 2020
.NET FrameworkCVE-2020-16937Vulnerabilidade de divulgação de informações do .NET Framework
AzureCVE-2020-16995Extensão de máquina virtual do Network Watcher Agent para vulnerabilidade de elevação de privilégio do Linux
AzureCVE-2020-16904Vulnerabilidade de elevação de privilégio do Azure Functions
Política de grupoCVE-2020-16939Vulnerabilidade de elevação de privilégio de política de grupo
Microsoft DynamicsCVE-2020-16978Vulnerabilidade de script entre sites do Microsoft Dynamics 365 (local)
Microsoft DynamicsCVE-2020-16956Vulnerabilidade de script entre sites do Microsoft Dynamics 365 (local)
Microsoft DynamicsCVE-2020-16943Vulnerabilidade de elevação de privilégio do Dynamics 365 Commerce
Microsoft Exchange ServerCVE-2020-16969Vulnerabilidade de divulgação de informações do Microsoft Exchange
Componente Microsoft GraphicsCVE-2020-16911Vulnerabilidade de execução remota de código GDI +
Componente Microsoft GraphicsCVE-2020-16914Vulnerabilidade de divulgação de informações do Windows GDI +
Componente Microsoft GraphicsCVE-2020-16923Vulnerabilidade de execução remota de código de componentes gráficos da Microsoft
Componente Microsoft GraphicsCVE-2020-1167Vulnerabilidade de execução remota de código de componentes gráficos da Microsoft
Microsoft NTFSCVE-2020-16938Vulnerabilidade de divulgação de informações do kernel do Windows
Microsoft OfficeCVE-2020-16933Vulnerabilidade de desvio de recurso de segurança do Microsoft Word
Microsoft OfficeCVE-2020-16929Vulnerabilidade de execução remota de código do Microsoft Excel
Microsoft OfficeCVE-2020-16934Vulnerabilidade de elevação de privilégio clique para executar do Microsoft Office
Microsoft OfficeCVE-2020-16932Vulnerabilidade de execução remota de código do Microsoft Excel
Microsoft OfficeCVE-2020-16930Vulnerabilidade de execução remota de código do Microsoft Excel
Microsoft OfficeCVE-2020-16955Vulnerabilidade de elevação de privilégio clique para executar do Microsoft Office
Microsoft OfficeCVE-2020-16928Vulnerabilidade de elevação de privilégio clique para executar do Microsoft Office
Microsoft OfficeCVE-2020-16957Vulnerabilidade de execução remota de código do mecanismo de conectividade do Microsoft Office Access
Microsoft OfficeCVE-2020-16918Vulnerabilidade de execução remota de código de Base3D
Microsoft OfficeCVE-2020-16949Vulnerabilidade de negação de serviço do Microsoft Outlook
Microsoft OfficeCVE-2020-16947Vulnerabilidade de execução remota de código do Microsoft Outlook
Microsoft OfficeCVE-2020-16931Vulnerabilidade de execução remota de código do Microsoft Excel
Microsoft OfficeCVE-2020-16954Vulnerabilidade de execução remota de código do Microsoft Office
Microsoft OfficeCVE-2020-17003Vulnerabilidade de execução remota de código de Base3D
Microsoft Office SharePointCVE-2020-16948Vulnerabilidade de divulgação de informações do Microsoft SharePoint
Microsoft Office SharePointCVE-2020-16953Vulnerabilidade de divulgação de informações do Microsoft SharePoint
Microsoft Office SharePointCVE-2020-16942Vulnerabilidade de divulgação de informações do Microsoft SharePoint
Microsoft Office SharePointCVE-2020-16951Vulnerabilidade de execução remota de código do Microsoft SharePoint
Microsoft Office SharePointCVE-2020-16944Vulnerabilidade XSS reflexiva do Microsoft SharePoint
Microsoft Office SharePointCVE-2020-16945Vulnerabilidade de XSS do Microsoft Office SharePoint
Microsoft Office SharePointCVE-2020-16946Vulnerabilidade de XSS do Microsoft Office SharePoint
Microsoft Office SharePointCVE-2020-16941Vulnerabilidade de divulgação de informações do Microsoft SharePoint
Microsoft Office SharePointCVE-2020-16950Vulnerabilidade de divulgação de informações do Microsoft SharePoint
Microsoft Office SharePointCVE-2020-16952Vulnerabilidade de execução remota de código do Microsoft SharePoint
Microsoft WindowsCVE-2020-16900Vulnerabilidade de elevação de privilégio do sistema de eventos do Windows
Microsoft WindowsCVE-2020-16901Vulnerabilidade de divulgação de informações do kernel do Windows
Microsoft WindowsCVE-2020-16899Vulnerabilidade de negação de serviço de TCP / IP do Windows
Microsoft WindowsCVE-2020-16908Vulnerabilidade de elevação de privilégio na instalação do Windows
Microsoft WindowsCVE-2020-16909Vulnerabilidade de elevação de privilégio do relatório de erros do Windows
Microsoft WindowsCVE-2020-16912Vulnerabilidade de elevação de privilégio do serviço de backup do Windows
Microsoft WindowsCVE-2020-16940Windows – Vulnerabilidade de elevação de privilégio do serviço de perfil de usuário
Microsoft WindowsCVE-2020-16907Vulnerabilidade de elevação de privilégio do Win32k
Microsoft WindowsCVE-2020-16936Vulnerabilidade de elevação de privilégio do serviço de backup do Windows
Microsoft WindowsCVE-2020-16898Vulnerabilidade de execução remota de código de TCP / IP do Windows
Microsoft WindowsCVE-2020-16897Vulnerabilidade de divulgação de informações do NetBT
Microsoft WindowsCVE-2020-16895Vulnerabilidade de elevação de privilégio do Gerenciador de relatórios de erros do Windows
Microsoft WindowsCVE-2020-16919Vulnerabilidade de divulgação de informações do Windows Enterprise App Management Service
Microsoft WindowsCVE-2020-16921Vulnerabilidade de divulgação de informações do Windows Text Services Framework
Microsoft WindowsCVE-2020-16920Vulnerabilidade de elevação de privilégio da biblioteca de cliente de compatibilidade de aplicativos do Windows
Microsoft WindowsCVE-2020-16972Vulnerabilidade de elevação de privilégio do serviço de backup do Windows
Microsoft WindowsCVE-2020-16877Vulnerabilidade de elevação de privilégio do Windows
Microsoft WindowsCVE-2020-16876Vulnerabilidade de elevação de privilégio da biblioteca de cliente de compatibilidade de aplicativos do Windows
Microsoft WindowsCVE-2020-16975Vulnerabilidade de elevação de privilégio do serviço de backup do Windows
Microsoft WindowsCVE-2020-16973Vulnerabilidade de elevação de privilégio do serviço de backup do Windows
Microsoft WindowsCVE-2020-16974Vulnerabilidade de elevação de privilégio do serviço de backup do Windows
Microsoft WindowsCVE-2020-16922Vulnerabilidade de falsificação do Windows
Microsoft WindowsCVE-2020-0764Vulnerabilidade de elevação de privilégio do Windows Storage Services
Microsoft WindowsCVE-2020-16980Vulnerabilidade de elevação de privilégio do serviço de destino iSCSI do Windows
Microsoft WindowsCVE-2020-1080Vulnerabilidade de elevação de privilégio do Windows Hyper-V
Microsoft WindowsCVE-2020-16887Vulnerabilidade de elevação de privilégio do serviço de conexões de rede do Windows
Microsoft WindowsCVE-2020-16885Vulnerabilidade de elevação de privilégio do driver VSP do Windows Storage
Microsoft WindowsCVE-2020-16924Vulnerabilidade de execução remota de código do Jet Database Engine
Microsoft WindowsCVE-2020-16976Vulnerabilidade de elevação de privilégio do serviço de backup do Windows
Microsoft WindowsCVE-2020-16935Vulnerabilidade de elevação de privilégio do Windows COM Server
Biblioteca de codecs do Microsoft WindowsCVE-2020-16967Vulnerabilidade de execução remota de código do Windows Camera Codec Pack
Biblioteca de codecs do Microsoft WindowsCVE-2020-16968Vulnerabilidade de execução remota de código do Windows Camera Codec Pack
PowerShellGetCVE-2020-16886Vulnerabilidade de desvio do recurso de segurança WDAC do módulo PowerShellGet
Estúdio visualCVE-2020-16977Vulnerabilidade de execução remota de código da extensão Python de código do Visual Studio
Windows COMCVE-2020-16916Vulnerabilidade de elevação de privilégio do Windows COM Server
Relatório de erros do WindowsCVE-2020-16905Vulnerabilidade de elevação de privilégio do relatório de erros do Windows
Windows Hyper-VCVE-2020-16894Vulnerabilidade de execução remota de código do Windows NAT
Windows Hyper-VCVE-2020-1243Vulnerabilidade de negação de serviço do Windows Hyper-V
Windows Hyper-VCVE-2020-16891Vulnerabilidade de execução remota de código do Windows Hyper-V
instalador do WindowsCVE-2020-16902Vulnerabilidade de elevação de privilégio do Windows Installer
Kernel do WindowsCVE-2020-16889Vulnerabilidade de divulgação de informações do Windows KernelStream
Kernel do WindowsCVE-2020-16892Vulnerabilidade de elevação de privilégio de imagem do Windows
Kernel do WindowsCVE-2020-16913Vulnerabilidade de elevação de privilégio do Win32k
Kernel do WindowsCVE-2020-1047Vulnerabilidade de elevação de privilégio do Windows Hyper-V
Kernel do WindowsCVE-2020-16910Vulnerabilidade de desvio de recurso de segurança do Windows
Windows Media PlayerCVE-2020-16915Vulnerabilidade de corrupção de memória do Media Foundation
RDP do WindowsCVE-2020-16863Vulnerabilidade de negação de serviço do Windows Remote Desktop Service
RDP do WindowsCVE-2020-16927Vulnerabilidade de negação de serviço do Windows Remote Desktop Protocol (RDP)
RDP do WindowsCVE-2020-16896Vulnerabilidade de divulgação de informações do protocolo RDP (Windows Remote Desktop Protocol)
Modo Windows Secure KernelCVE-2020-16890Vulnerabilidade de elevação de privilégio do kernel do Windows

Fonte: https://www.zdnet.com/article/microsoft-october-2020-patch-tuesday-fixes-87-vulnerabilities/