Augusti paranduse teisipäeva värskenduste käigus parandati 146 CVE-d

How to effectively deal with bots on your site? The best protection against click fraud.
  • 146 CVE-d juhiti kasutaja tähelepanu käigus Augusti plaastri teisipäeva värskendused.
  • Need CVE-d käsitlevad nii Microsofti kui ka Adobe'i toodete tooteid
  • Kõigi nende CVE-dega tegeleti, seega soovitatakse kasutajatel oma operatsioonisüsteemi võimalikult kiiresti uuendada.
  • Selle igakuise Microsofti sündmuse kohta lisateabe saamiseks külastage meie põhjalikku teavetPlaaster teisipäev.

Augusti plaastri teisipäeva värskendused on saabunud ja Microsoft on seekord ennast tõepoolest ületanud, tuues rakenduse jaoks uusi parandusi, muudatusi ja funktsioone Windows 10OS.

Muidugi on nende igakuiste värskenduste tipphetk turvalisuse täiustused, mida kõik ootavad, kuna tundub, et 2020. aastast on saanud võidurelvastumine haavatavused ja need, mis neid tuvastavad ja parandavad.

Siin on lühike ülevaade sellest, kuidas aasta 2020 on CVE-de osas olnud:

  • Veebruar:99 CVE-d
  • Märts:115 CVE-d
  • Aprill:118 CVE-d
  • Mai:147 CVE-d
  • Juuni:139 CVE-d
  • Juuli: 136 CVE-d

Sellest rääkides: Sel kuul tuvastati ja hoolitseti nii Microsofti kui ka Microsofti jaoks täpselt 146 CVE-d Adobe tooteid.

instagram story viewer

Tuvastati üle 140 Microsofti ja Adobe CVE

See kuu toob parandusi kokku 146 CVE-le, millest 26 on mõeldud Adobe'i toodetele, 120 aga Microsofti toodetele ja nagu tavaliselt, on nende raskusaste erinev.

Adobe-ga seotud CVE-d

Adobe toodete kohta avastati möödunud kuul 26 CVE-d, mis mõjutavad selliseid programme nagu Adobe Lightroom ja Acrobat Pro DC. Need CVE-d hõlmavad tavalisi sarnaseid Kasutusjärgse (UAF), OOB kirjutamise, virnastamise ja mälu rikkumise vead.

Võrreldes teiste kuudega hinnati 26 tuvastatud CVE-st ainult üks kriitiliseks ja seda nimetatakse CVE-2020-9712.


Microsofti seotud CVE-d

Kokku tuvastati 120 CVE-d, mis mõjutasid Microsofti tooteid Microsoft Windows, Edge (EdgeHTML- ja Chromiumipõhine), ChakraCore, Internet Explorer (IE), Microsofti skriptimismootor, SQL Server, .NET Framework, ASP.NET Core, kontori- ja kontoriteenused ning veebirakendused, Windowsi kodekite kogu ja Microsoft Dünaamika

See kuu tähistab taas ühte korda, kui üle 100 CVE oli käes, tuues 2020. aasta üldsumma kokku 862, mis juba ületab kogu 2019. aastal tuvastatud CVE arvu.

Tuvastatud 120 CVE-d hinnati järgmiselt:

  • 13 on hinnatud olemisena Kriitiline
  • 107 on hinnatud kuiTähtis

Millised olid kõige raskemad CVE-d?

  • CVE-2020-1380
    • Skriptimismootori mälurikkumise haavatavus
  • CVE-2020-1464
    • Windowsi võltsimisnõrkus
  • CVE-2020-1472
    • NetLogoni privileegi haavatavuse tõstmine
  • CVE-2020-1585
    • Microsofti Windowsi kodekite kogu kaugkoodide täitmise haavatavus

Augusti Patch teisipäeva värskenduste kõigi tuvastatud CVE-de täieliku loendi leiate saidilt see pühendatud artikkel.

Kui te pole selles loendis näinud ühtegi haavatavust, millest olete teadlik, peaksite võib-olla ootama järgmise kuu 8. septembrini, sest siis on järgmine plaastri teisipäev.


  • Mis vahe on CVE-l ja CVESS-il?

Kui CVE on levinud haavatavus ja kokkupuude, siis CVSS on haavatavusele määratud üldskoor, mis näitab selle raskust.

  • Kes haldab CVE andmebaasi?

CVE andmebaasi haldab MITER, kuna see haldab nii CVE sõnastikku kui ka avalikku veebisaiti.


Kui teil on meie artiklite kohta muid ettepanekuid, jätke meile oma tagasiside allpool olevas kommentaaride jaotises.

Korduma kippuvad küsimused

  • 2019. aastal tuvastati ja nendega tehti kokku 851 CVE-d.

  • Kui CVE on levinud haavatavus ja kokkupuude, siis CVSS on haavatavusele määratud üldskoor, mis näitab selle raskust.

  • CVE andmebaasi haldab MITER, kuna see haldab nii CVE sõnastikku kui ka avalikku veebisaiti.

Teachs.ru
KB4532693 teatatud probleemid: arvuti külmub, värskendussilmused ja palju muud

KB4532693 teatatud probleemid: arvuti külmub, värskendussilmused ja palju muudPlaaster TeisipäevWindows 10

Microsoft andis just välja suuremate uuenduste teine ​​voor aastaks 2020. Need värskendused tõid kokku terve hulga Windows 10 parandusi ja uusi funktsioone ning ühe lõpliku tasuta värskendus Window...

Loe rohkem
Microsoft kiirustab USA sõjaväe personaalarvuteid mõjutava tohutu ärakasutamise lappimist

Microsoft kiirustab USA sõjaväe personaalarvuteid mõjutava tohutu ärakasutamise lappimistPlaaster TeisipäevKüberturvalisus

2020. aasta esimene Patch teisipäev on kohe-kohe käes ja tundub, et Microsoft ei alusta aastat eriti hästi.Pärast väga vaikset Detsember 2019 plaaster teisipäev väheste muudatusteta on uus värskend...

Loe rohkem
Märtsikuu plaaster Teisipäev toob kolm olulist Windows 10 värskendust

Märtsikuu plaaster Teisipäev toob kolm olulist Windows 10 värskendustPlaaster TeisipäevWindows 10 Värskendused

Kui kasutate Windows 10, minge Windows Update'i ja kontrollige värskendusi. Microsoft lükkas hiljuti Windows 10 aastapäeva värskenduse, loojate värskenduse ja langevate loojate värskenduse juurde k...

Loe rohkem
ig stories viewer