Microsoft току-що пусна втория основен кръг от актуализации за 2020 г. и те предлагат подобрения и поправки за няколко функции, включително:
- Актуализации за продукти на Adobe
- Microsoft Patches
- Поправки за 99 CVE
99 различни CVE бяха фиксирани от тази последна актуализация
Продукти на Adobe
Изданието на Adobe за февруари включва пет бюлетина, адресиращи общо 42 CVE в Framemaker, Experience Manager, Adobe Digital Editions, Flash и Acrobat and Reader. Струва си да се спомене, че само Framemaker се нуждаеше от корекции за 21 критични грешки.
Acrobat и Reader е на второ място със 17 CVE, свързани с него, повечето от които са бъгове без употреба (UAF). На трето място се класираха Adobe Digital Editions с 2 CVE и Flash Player само с една CVE.
Microsoft кръпки
Февруарската версия за защита се състои от актуализации на защитата, които фиксират 99 различни CVE за следния софтуер:
- Microsoft Windows
- Инструмент за премахване на зловреден софтуер на Windows
- Microsoft Edge (базиран на EdgeHTML)
- Microsoft Edge (базиран на Chromium)
- ChakraCorepatch
- Internet Explorer
- Microsoft Exchange Server
- Microsoft SQL Server
- Windows Surface Hub
- Microsoft Office и Microsoft Office Services и уеб приложения
12 от тези CVE бяха изброени като Критично, а останалите 87 бяха класифицирани като Важно по тежест.
Кои бяха някои от най-тежките CVE?
Някои от най-важните CVE, от които някои също са били използвани до известна степен, са следните:
CVE-2020-0674
- Уязвимост при повреда на паметта на скриптове на двигателя
CVE-2020-0688
- Уязвимост на Microsoft Exchange за повреда на паметта
CVE-2020-0729
- Уязвимост на LNK за отдалечено изпълнение на код
CVE-2020-0689
- Уязвимост на Microsoft Secure Boot Security Feature Bypass
CVE-2020-0662
- Уязвимост за отдалечено изпълнение на Windows
Това са най - важните CVE, обхванати от Microsoft по време на Кръг от февруари 2020 г. за актуализации във вторник. За следващия набор от актуализации потребителите ще трябва да изчакат до 10 март.
Как да получа най-новите актуализации?
Актуализациите са достъпни чрез всички известни източници, които включват:
- Актуализация на Windows
- Актуализация на Microsoft
- Услуги за актуализиране на Windows Server (WSUS)
- Директно изтегляне на Актуализация на Microsoft Уебсайт на каталога
Ако имате някакви други въпроси или предложения, не се колебайте да потърсите раздела за коментари по-долу.
Бележка на редактора:Ако искате да знаете всичко, което трябва да знаете във вторник на кръпка, разгледайтетова задълбочено ръководство.