Само 62 CVEs открити през декември по време на кръпка вторник

How to effectively deal with bots on your site? The best protection against click fraud.
  • 62 CVE бяха открити и решени този месец, като всички те се различават по поведение и тежест.
  • Някои CVE са насочени към продукти на Adobe, докато много повече покриват продукти на Microsoft.
  • НашитеРаздел Сигурност и поверителносте изпълнен със статии, които ще ви помогнат да защитите компютъра си от заплахи.
  • Ние също имамеPatch Tuesday Hub където отразяваме всичко, което се случва по време на това месечно събитие.

Заедно с декември идва и последният кръг на Кръпка актуализации във вторник, а заедно с това идват и така очакваните отчети на CVE от Microsoft.

Докато 2020 г. достигна рекорден брой открити CVE, достатъчно, за да надминават тези от 2019 г. до август, потребителите все още са любопитни да видят дали тази възходяща тенденция ще продължи.

Някои може да си спомнят как отново През октомври броят на CVE най-накрая спадна, само за да се върнем отново нагоре през ноември, което е още повече причини да видим какво ще донесе декември.

Погледнете по-отблизо този бърз преглед на броя на CVE, които са проследени тази година:

instagram story viewer
  • Февруари: 99 CVE
  • Март: 115 CVE
  • Април: 118 CVE
  • Може: 147 CVE
  • Юни: 139 CVE
  • Юли: 136 CVE
  • Август: 146 CVE
  • Септември: 147 CVE
  • Октомври:88 CVE
  • Ноември: 126 CVE

Броят на откритите CVE е под 100 за втори път през 2020 г.

Уязвимости, открити в продуктите на Adobe

Що се отнася до свързаните с Adobe CVE, бяха открити само 4, които засегнаха Adobe Prelude, Experience Manager и Lightroom.

От 4 открити CVE, само този, който е засегнал Lightroom, е оценен Критично.

Уязвимости, открити в продуктите на Microsoft

Както винаги, CVE, насочени към продукти на Microsoft, са по-многобройни и засягат следните услуги:

Microsoft Windows, Edge (базиран на EdgeHTML), ChakraCore, Microsoft Office и Office Services и уеб приложения, Exchange Server, Azure DevOps, Microsoft Dynamics, Visual Studio, Azure SDK и Azure Sphere.

От 58 открити CVE, те бяха оценени, както следва:

  • 9 са оценени като Критично
  • 46 са оценени като Важно
  • 3 са оценени Умерен по тежест

Кои бяха някои от най-тежките CVE?

Въпреки че са малко на брой, няколко CVE се открояват, било поради тяхната сериозност, било поради начина, по който са действали.

Като цяло, ето някои от най-важните CVE, открити този месец:

  • CVE-2020-17121
    • Уязвимост на отдалечено изпълнение на код на Microsoft SharePoint
  • CVE-2020-17095
    • Уязвимост за отдалечено изпълнение на код на Hyper-V
  • CVE-2020-16996
    • Уязвимост на Kerberos Security Feature Bypass

Изглежда, че декември е месецът с най-малко открити CVE в цялата 2020 г., като общата сума за тази година е 1250.

Имайте предвид, че ако използвате някой от продуктите на Adobe или Microsoft, изброени по-горе, е важно да актуализирайте вашия компютър възможно най-скоро, или чрез менюто Windows Update, или чрез директно изтегляне връзки.

Ако искате да научите повече за важността на актуализациите за Patch Tuesday, разгледайте това ръководство, където ще ви преведем през най-добрите практики.

За пълен списък на всички идентифицирани CVE за актуализациите от декември в кръпка, отделете време и за да проверите това полезна статия.

Идентифицирали ли сте CVE, които все още не са били покрити от Microsoft? Не се притеснявайте, те вероятно ще поправят и тези до следващия месец, така че просто следете дневниците за промени.

Кажете ни какво мислите за брифинга за уязвимостта този месец, като ни оставите съобщение в раздела за коментари по-долу.

Teachs.ru
Пачът от януари 2023 г. във вторник идва с цели 98 актуализации

Пачът от януари 2023 г. във вторник идва с цели 98 актуализацииКръпка вторник

Microsoft не приема леко тези уязвимости и работи усилено, за да ги коригира.В резултат на това януари 2023 г. дойде с огромен брой специални корекции за сигурност.Вижте всичко, което трябва да зна...

Прочетете още
Вземете Windows 7 & 8.1 Patch Tuesday актуализации за април

Вземете Windows 7 & 8.1 Patch Tuesday актуализации за априлКръпка вторник

Windows 7 и Windows 8.1 също получават месечни поправки за сигурностМесечните пакетни актуализации за сигурност за март бяха пуснати.Не само Windows 10 и 11 получават актуализации, но и Windows 7 и...

Прочетете още
Актуализациите за Windows 8.1 и корекцията от вторник на 7 декември 2022 г. са активни

Актуализациите за Windows 8.1 и корекцията от вторник на 7 декември 2022 г. са активниКръпка вторникWindows 8.1актуализация на Windows 7

Windows 11 и Windows 10 не са единствените операционни системи, които получават актуализации за защита.Microsoft току-що приключи с пускането на чисто нов софтуер за коригиране на Windows 7 и 8.1.Н...

Прочетете още
ig stories viewer