[清大計中]【資安漏洞預警】微軟Windows存在安全漏洞(CVE-2020-16898),請儘速確認並進行更新!
教育機構ANA通報平台
| 發佈編號 | 發佈時間 | ||
| 事故類型 | ANA-漏洞預警 | 發現時間 | 2020-10-16 14:23:06 |
| 影響等級 | 低 | ||
| [主旨說明:]【漏洞預警】微軟Windows TCP/IP堆疊存在安全漏洞(CVE-2020-16898) |
|||
[內容說明:]
轉發 行政院國家資通安全會報技術服務中心 資安訊息警訊 NISAC-ANA-202010-0502 研究人員發現微軟Windows TCP/IP堆疊(TCP/IP stack)未能正確處理ICMPv6之路由器公告( |
|||
[影響平台:]
受影響Windows版本如下: Windows 10 Version 1709 for 32-bit Systems; Windows 10 Version 1709 for ARM64-based Systems; Windows 10 Version 1709 for x64-based Systems; Windows 10 Version 1803 for 32-bit Systems; Windows 10 Version 1803 for ARM64-based Systems; Windows 10 Version 1803 for x64-based Systems; Windows 10 Version 1809 for 32-bit Systems; Windows 10 Version 1809 for ARM64-based Systems; Windows 10 Version 1809 for x64-based Systems; Windows 10 Version 1903 for 32-bit Systems; Windows 10 Version 1903 for ARM64-based Systems; Windows 10 Version 1903 for x64-based Systems; Windows 10 Version 1909 for 32-bit Systems; Windows 10 Version 1909 for ARM64-based Systems; Windows 10 Version 1909 for x64-based Systems; Windows 10 Version 2004 for 32-bit Systems; Windows 10 Version 2004 for ARM64-based Systems; Windows 10 Version 2004 for x64-based Systems; Windows Server 2019; Windows Server 2019 (Server Core installation); Windows Server, version 1903 (Server Core installation); Windows Server, version 1909 (Server Core installation); Windows Server, version 2004 (Server Core installation); |
|||
[建議措施:]
1.目前微軟官方已針對此漏洞釋出更新程式, |
|||
[參考資料:]
1. https://portalmsrc.microsoft. |
|||
| (此通報僅在於告知相關資訊,並非為資安事件), |
| 教育機構資安通報應變小組 網址:https://info.cert.tanet. 專線電話:07-5250211 網路電話:98400000 E-Mail:service@cert.tanet.edu. |
Windows 10 檢查更新教學
01.請先點選右下角工作列的[訊息中心],進入[所有設定]
02.點選[更新與安全性] (色彩可能因選取的佈景主題而有所不同)
03.檢查上面等待更新的項目是否包含此安全漏洞(以 CVE-2020-16898 為例)對應系統版本(以 Win10 2004 為例)的修正檔,若沒有看到可點選[檢視更新記錄]查看是否已安裝完成
04.如果都沒有的話,可以選擇從 Windows Update 去檢查更新,或是從事件網頁點對應系統版本的 Security Update 前往手動下載更新檔
05.按照系統版本點選 Download
06.在跳出的網頁點選檔名開始下載
07.下載完成後執行安裝(可能會需要重新啟動電腦)

office
ess.nthu.edu.tw