Windows TCP/IP 远程执行代码漏洞风险通告(CVE-2020-16898)

发布时间:2020-11-17

漏洞详情: 

微软于20201014日发布当月常规安全更新,本次更新修复的Windows TCP/IP远程执行代码漏洞(CVE-2020-16898)引起行业高度关注。由于WindowsICMPv6 Router Advertisement(路由通告)数据包的检查不充分,匿名攻击者可以通过发送特殊的ICMPv6 Router Advertisement数据包来利用此漏洞,在启用了IPv6的计算机中,仅通过发送特殊的IP数据包就可能造成远程任意代码执行。     

漏洞影响版本:Windows10多个版本,Windows Server 20192004等多个服务器版本   

漏洞等级:高危,CVSS评分9.8    

漏洞修复:微软已发布安全补丁,受影响的用户请使用Windows安全更新升级安装。用户也可手动下载安装,参考链接:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-16898   

参考链接: 

1.  https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-16898   

2.  202010月微软安全更新指南:

https://portal.msrc.microsoft.com/zh-cn/security-guidance/releasenotedetail/2020-Oct


版权所有 © 皖西学院信息化建设与管理中心
地址:六安市皖西学院本部逸夫楼一楼
邮编:237012 电话:3305046 3307929 邮箱:admin@wxc.edu.cn