مایکروسافت در بهروزرسانی ماه نوامبر 112 آسیبپذیری را در چندین محصولات خود رفع کرده است که 24 مورد از این آسیبپذیریها از نوع اجرای کد از راه دور بودند.
در بهروزرسانی اخیر برای آسیبپذیری روز صفر ویندوز با شناسه CVE-2020-17087نیز وصله منتشر شده است. این آسیبپذیری که مرکز ماهر پیشتر در مورد آن هشدار داده بود به همراه یک آسیبپذیری از گوگل کروم با شناسه CVE-2020-15999 اکسپلویت میشد. سایت securityaffairs.co از اکسپلویت گسترده این آسیبپذیری پس از انتشار وصله برای آن خبر داده است. لذا توصیه میشود، کاربران محصولات تحت تاثیر این آسیبپذیری (تمامی نسخههای ویندوز بین ویندوز ۷ و ویندوز ۱۰) هرچه سریعتر نسبت به بهروزرسانی اقدام نمایند.
علاوه بر آسیبپذیری روز صفر ویندوز، 111 مورد آسیبپذیری دیگر نیز وجود دارد که وصله آن ارائه شده و باید بهروزرسانی شود. 24 مورد از این آسیبپذیریها از نوع اجرای کد از راه دور هستند که محصولات مختلف از جمله Excel، Microsoft Sharepoint، Microsoft Exchange Server، Windows Network File System،Windows GDI+ component، Windows printing spooler service وMicrosoft Teams را تحت تاثیر قرار میدهند.
در جدول 1 لیستی از آسیبپذیریهای رفع شده در بهروزرسانی اخیر مایکروسافت نمایش داده شده است. توصیه میشود، کاربران محصولات مایکروسافت با بررسی محصولات تحت تاثیر آسیبپذیری هرچه سریعتر نسبت به بهروزرسانی محصول خود اقدام نمایند.
جدول 1- لیست آسیبپذیریهای رفع شده در بهروزرسانی ماه نوامبر مایکروسافت
|
تگ |
شناسه آسیبپذیری |
شدت آسیبپذیری |
|
Azure DevOps |
مهم |
|
|
Azure Sphere |
مهم |
|
|
Azure Sphere |
مهم |
|
|
Azure Sphere |
مهم |
|
|
Azure Sphere |
مهم |
|
|
Azure Sphere |
مهم |
|
|
Azure Sphere |
مهم |
|
|
Azure Sphere |
مهم |
|
|
Azure Sphere |
بحرانی |
|
|
Azure Sphere |
مهم |
|
|
Azure Sphere |
مهم |
|
|
Azure Sphere |
مهم |
|
|
Azure Sphere |
مهم |
|
|
Azure Sphere |
مهم |
|
|
Azure Sphere |
مهم |
|
|
Azure Sphere |
مهم |
|
|
Common Log File System Driver |
مهم |
|
|
Microsoft Browsers |
بحرانی |
|
|
Microsoft Dynamics |
مهم |
|
|
Microsoft Dynamics |
مهم |
|
|
Microsoft Dynamics |
مهم |
|
|
Microsoft Dynamics |
مهم |
|
|
Microsoft Exchange Server |
مهم |
|
|
Microsoft Exchange Server |
مهم |
|
|
Microsoft Exchange Server |
مهم |
|
|
Microsoft Graphics Component |
مهم |
|
|
Microsoft Graphics Component |
مهم |
|
|
Microsoft Graphics Component |
مهم |
|
|
Microsoft Graphics Component |
مهم |
|
|
Microsoft Graphics Component |
مهم |
|
|
Microsoft Office |
مهم |
|
|
Microsoft Office |
مهم |
|
|
Microsoft Office |
مهم |
|
|
Microsoft Office |
مهم |
|
|
Microsoft Office |
مهم |
|
|
Microsoft Office |
مهم |
|
|
Microsoft Office |
مهم |
|
|
Microsoft Office |
مهم |
|
|
Microsoft Office SharePoint |
مهم |
|
|
Microsoft Office SharePoint |
مهم |
|
|
Microsoft Office SharePoint |
کم |
|
|
Microsoft Office SharePoint |
مهم |
|
|
Microsoft Office SharePoint |
مهم |
|
|
Microsoft Office SharePoint |
مهم |
|
|
Microsoft Scripting Engine |
بحرانی |
|
|
Microsoft Scripting Engine |
بحرانی |
|
|
Microsoft Scripting Engine |
بحرانی |
|
|
Microsoft Scripting Engine |
مهم |
|
|
Microsoft Teams |
مهم |
|
|
Microsoft Windows |
مهم |
|
|
Microsoft Windows |
مهم |
|
|
Microsoft Windows |
مهم |
|
|
Microsoft Windows |
مهم |
|
|
Microsoft Windows |
مهم |
|
|
Microsoft Windows |
مهم |
|
|
Microsoft Windows |
مهم |
|
|
Microsoft Windows |
مهم |
|
|
Microsoft Windows |
مهم |
|
|
Microsoft Windows |
کم |
|
|
Microsoft Windows |
مهم |
|
|
Microsoft Windows |
بحرانی |
|
|
Microsoft Windows |
مهم |
|
|
Microsoft Windows |
مهم |
|
|
Microsoft Windows |
مهم |
|
|
Microsoft Windows |
بحرانی |
|
|
Microsoft Windows |
مهم |
|
|
Microsoft Windows |
مهم |
|
|
Microsoft Windows |
مهم |
|
|
Microsoft Windows |
مهم |
|
|
Microsoft Windows |
مهم |
|
|
Microsoft Windows |
مهم |
|
|
Microsoft Windows |
مهم |
|
|
Microsoft Windows |
مهم |
|
|
Microsoft Windows |
مهم |
|
|
Microsoft Windows |
مهم |
|
|
Microsoft Windows |
مهم |
|
|
Microsoft Windows |
مهم |
|
|
Microsoft Windows |
مهم |
|
|
Microsoft Windows |
مهم |
|
|
Microsoft Windows |
مهم |
|
|
Microsoft Windows |
مهم |
|
|
Microsoft Windows |
مهم |
|
|
Microsoft Windows |
مهم |
|
|
Microsoft Windows Codecs Library |
بحرانی |
|
|
Microsoft Windows Codecs Library |
بحرانی |
|
|
Microsoft Windows Codecs Library |
بحرانی |
|
|
Microsoft Windows Codecs Library |
مهم |
|
|
Microsoft Windows Codecs Library |
بحرانی |
|
|
Microsoft Windows Codecs Library |
مهم |
|
|
Microsoft Windows Codecs Library |
مهم |
|
|
Microsoft Windows Codecs Library |
بحرانی |
|
|
Microsoft Windows Codecs Library |
بحرانی |
|
|
Microsoft Windows Codecs Library |
بحرانی |
|
|
Microsoft Windows Codecs Library |
بحرانی |
|
|
Microsoft Windows Codecs Library |
مهم |
|
|
Microsoft Windows Codecs Library |
بحرانی |
|
|
Microsoft Windows Codecs Library |
بحرانی |
|
|
Visual Studio |
مهم |
|
|
Visual Studio |
مهم |
|
|
Windows Defender |
مهم |
|
|
Windows Kernel |
مهم |
|
|
Windows Kernel |
مهم |
|
|
Windows NDIS |
مهم |
|
|
Windows Update Stack |
مهم |
|
|
Windows Update Stack |
مهم |
|
|
Windows Update Stack |
مهم |
|
|
Windows Update Stack |
مهم |
|
|
Windows Update Stack |
مهم |
|
|
Windows Update Stack |
مهم |
|
|
Windows Update Stack |
مهم |
|
|
Windows WalletService |
مهم |
|
|
Windows WalletService |
مهم |
منبع:
https://www.bleepingcomputer.com/microsoft-patch-tuesday-reports/Nov-2020.html