Microsoft udgav lige den anden store opdateringsrunde for året 2020, og de bringer forbedringer og rettelser til flere funktioner, herunder:
- Opdateringer til Adobe-produkter
- Microsoft programrettelser
- Rettelser til 99 CVE'er
99 forskellige CVE'er blev rettet ved denne seneste opdatering
Adobe-produkter
Adobe-udgivelsen i februar inkluderer fem bulletiner, der adresserer i alt 42 CVE'er i Framemaker, Experience Manager, Adobe Digital Editions, Flash og Acrobat og Reader. Det er værd at nævne, at Framemaker alene havde brug for rettelser til 21 kritisk vurderede fejl.
Acrobat og Reader var andenpladsen med 17 CVE'er tilknyttet, hvoraf de fleste var UAF-bugs (Use-After-Free). Tredjepladsen var Adobe Digital Editions med 2 CVE'er og Flash Player med kun en CVE.
Microsoft-programrettelser
Sikkerhedsudgivelsen fra februar består af sikkerhedsopdateringer, der fik 99 forskellige CVE'er til følgende software:
- Microsoft Windows
- Windows Fjernelsesværktøj til ondsindet software
- Microsoft Edge (EdgeHTML-baseret)
- Microsoft Edge (Chromium-baseret)
- ChakraCorepatch
- Internet Explorer
- Microsoft Exchange Server
- Microsoft SQL Server
- Windows Surface Hub
- Microsoft Office og Microsoft Office-tjenester og webapps
12 af disse CVE'er blev opført som Kritiskog de øvrige 87 blev klassificeret som Vigtigt i sværhedsgrad.
Hvilke var nogle af de mest alvorlige CVE'er?
Nogle af de vigtigste CVE'er, hvoraf nogle også blev udnyttet til en vis grad, er følgende:
CVE-2020-0674
- Sårbarhed ved beskadigelse af scriptmotorhukommelse
CVE-2020-0688
- Sårbarhed ved Microsoft Exchange-hukommelseskorruption
CVE-2020-0729
- LNK-sårbarhed med fjernudførelse af kode
CVE-2020-0689
- Microsoft Secure Boot Security Feature Bypass Sårbarhed
CVE-2020-0662
- Sårbarhed i Windows Remote Code Execution
Dette er de vigtigste CVE'er, der er dækket af Microsoft under Februar 2020-runde af opdateringer om patch-tirsdag. Til det næste sæt opdateringer skal brugerne vente til 10. marts.
Hvordan får jeg de seneste opdateringer?
Opdateringerne er tilgængelige via alle kendte kilder, som inkluderer:
- Windows opdatering
- Microsoft-opdatering
- Windows Server Update Services (WSUS)
- Direkte downloads på Microsoft-opdatering Katalogwebsted
Hvis du har andre spørgsmål eller forslag, tøv ikke med at nå til kommentarfeltet nedenfor.
Redaktørens note:Hvis du vil vide alt, hvad der er at vide på patch tirsdag, skal du tjekke uddenne dybdegående guide.