漏洞信息详情

Microsoft Jet Database Engine 缓冲区错误漏洞

  • CNNVD编号:CNNVD-202007-628
  • 危害等级: 高危
  • CVE编号: CVE-2020-1401
  • 漏洞类型: 缓冲区错误
  • 发布时间: 2020-07-14
  • 威胁类型: 本地
  • 更新时间: 2020-07-21
  • 厂        商:
  • 漏洞来源: Zhibin Zhang of Pa...

漏洞简介

Microsoft Windows和Microsoft Windows Server都是美国微软(Microsoft)公司的产品。Microsoft Windows是一套个人设备使用的操作系统。Microsoft Windows Server是一套服务器操作系统。Windows Jet Database Engine是其中的一个数据库引擎。

Microsoft Jet Database Engine中存在安全漏洞,该漏洞源于程序未正确地处理内存中的对象。攻击者可通过诱使用户打开特制文件利用该漏洞在用户系统上执行任意代码。以下产品及版本受到影响:Microsoft Windows 10,Windows 10 1607版本,Windows 10 1709版本,Windows 10 1803版本,Windows 10 1809版本,Windows 10 1903版本,Windows 10 1909版本,Windows 10 2004版本,Windows 7 SP1,Windows 8.1,Windows RT 8.1,Windows Server 2008 SP2,Windows Server 2008 R2 SP1,Windows Server 2012,Windows Server 2012 R2,Windows Server 2016,Windows Server 2019,Windows Server 1903版本,Windows Server 1909版本,Windows Server 2004版本。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2020-1401

参考网址

来源:MISC

链接:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1401

来源:portal.msrc.microsoft.com

链接:https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2020-1401

来源:vigilance.fr

链接:https://vigilance.fr/vulnerability/Microsoft-Windows-vulnerabilities-of-July-2020-32825

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2020-1401

受影响实体

    暂无


漏洞信息快速查询

相关漏洞

更多