Descărcați marți de patch august 2016 cu nouă actualizări de securitate

Video: 8 martie 2019 2024

Video: 8 martie 2019 2024
Anonim

Marti de Patch din această lună include nouă buletine de securitate, dintre care cinci sunt critice. Vedem un număr mai mic de patch-uri deoarece, potrivit lui Michael Gray, vicepreședinte al Tehnologiei la Thrive Networks, „Microsoft ar fi putut păstra lucrurile simple pentru a nu umbri prea mult lansarea actualizării lor Windows 10 Anniversary.”

Critic

Două dintre corecțiile lunare cumulate sunt pentru Internet Explorer (MS16-095) și Microsoft Edge (MS16-096). Primul soluționează cinci vulnerabilități de corupție a memoriei și patru defecte de dezvăluire a informațiilor, în timp ce primul remediază opt erori (patru defecte de corupție ale memoriei, trei găuri de dezvăluire a informațiilor și o vulnerabilitate Microsoft PDF RCE).

A treia soluție critică este MS16-097 și este o actualizare de securitate care abordează vulnerabilitățile RCE în componenta grafică Microsoft. MS16-099 remediază trei vulnerabilități de corupție ale memoriei Office, o eroare de dezvăluire a informațiilor Microsoft OneNote și o vulnerabilitate de corupție a memoriei componentelor grafice. În cele din urmă, MS16-102 remediază un defect RCE în biblioteca Microsoft Windows PDF și inginerul principal de software Core Security, Jon Rudolph, a explicat că este important să fii atent pentru CVE-2016-3319, precum „Vulnerabilitatea executării codului la distanță Microsoft PDF.

Important

Conform jurnalului de modificări, MS16-098 remediază patru ridicări ale vulnerabilităților privilegiilor în driverele de mod kernel Windows; MS16-100 scapă de o eroare de ocolire a funcțiilor de securitate din Windows Secure Boot, care ar permite atacatorilor să dezactiveze verificările de integritate a codului și să încarce executabile și drivere semnate de test într-un dispozitiv țintă. Al treilea patch, MS16-101, rezolvă două ridicări ale vulnerabilităților privilegiilor: un defect Kerberos EoP și un bug Netlogon EoP.

În ceea ce privește MS16-103, acest patch abordează un defect de divulgare a informațiilor în ActiveSyncProvider pentru Windows 10 și Windows 10 Versiunea 1511. Microsoft a declarat că „Vulnerabilitatea ar putea permite dezvăluirea informațiilor atunci când Universal Outlook nu reușește să stabilească o conexiune sigură”, adăugând că „Actualizarea abordează vulnerabilitatea, împiedicând Universal Outlook să dezvăluie nume de utilizator și parole."

Descărcați marți de patch august 2016 cu nouă actualizări de securitate