Toukokuun 2020 korjaustiedoston päivitykset korjaavat 147 CVE: tä

  • Tämän kuukaudenPatch Tuesday -päivityksetovat tuoneet korjauksia 147 CVE: hen.
  • Nämä yleiset haavoittuvuudet ja altistukset tunnistettiin ja niitä käsiteltiin vastaavasti.
  • Hoitamattomana nämä CVE: t voivat johtaa raskaisiin haittaohjelmahyökkäyksiin, jotka voivat johtaa varastettuihin tietoihin.
  • Lisää aiheeseen liittyviä artikkeleita on kattavassa artikkelissammePatch tiistai -sivu.
saattaa korjata tiistai-lehden

Se on taas kuukauden aika, ja Microsoft julkaisi juuri viimeisimmät suuret kumulatiiviset päivitykset nimeltä Toukokuu Patch tiistaina päivitykset.

Kuten kaikki aikaisemmat Patch Tuesday -päivitykset, nämä tuovat uusia ominaisuuksia, virhekorjauksia, suorituskyvyn parannuksia, mutta mikä tärkeintä, niihin sisältyy myös tietoturvaparannuksia.

Viime kuukaudet ovat osoittaneet haittaohjelmien ja haavoittuvuuksien lisääntymisen, ja parhaat todistukset ovat 99 CVE: tä, jotka on ratkaistu helmikuu, vuonna 2004 löydetyt 115 CVE: tä Maaliskuu, ja 118 CVE: tä löydetty huhtikuu.

Perinteen mukaisesti nämä viimeisimmät päivitykset tuovat myös korjauksia, tällä kertaa 147 CVE: hen


147 CVE: tä on nyt korjattu toukokuun korjaustiedoston tiistain päivityksillä

147 Microsoftin tunnistamasta ja korjaamasta CVE: stä 36 liittyi Adobe-tuotteisiin, joihin kuuluvat Adobe Acrobat Reader ja Adobe DNG.

On myös syytä mainita, että 24 36: sta CVE: stä luokiteltiin Kriittinen, ja suurin osa niistä koostuu rajojemme (OOB) lukemisista ja kirjoituksista.

Microsoftiin liittyvien CVE: iden osalta tunnistettiin 111, ja ne kattavat palvelut, kuten Microsoft Windows, Microsoft Edge (EdgeHTML-pohjainen), ChakraCore, Internet Explorer, Microsoft Office ja Microsoft Office Palvelut.

Jotkut ylimääräiset CVE: t löytyivät myös Web-sovelluksista, Visual Studiosta, Microsoft Dynamicsista, .NET Frameworkista, .NET Coreista ja Power BI: stä.

Tunnistetut 111 CVE: tä arvioitiin seuraavasti:

  • 16 on luokiteltu Kriittinen
  • 95 on luokiteltu Tärkeä

Mitkä olivat vakavimpia CVE: itä?

  • CVE-2020-1071
    • Windowsin etäkäytön yhteisen valintaikkunan käyttöoikeuksien haavoittuvuuden nousu
  • CVE-2020-1135
    • Windows-grafiikkakomponenttien käyttöoikeuksien haavoittuvuuden nousu
  • CVE-2020-1067
    • Windowsin etäkoodin suorituksen heikkous
  • CVE-2020-1118
    • Microsoft Windows Transport Layer Security Service Denial of Service -haavoittuvuus

Nämä ovat tärkeimmät CVE: t, jotka Microsoft on katsonut Patch Tuesday -päivitysten toukokuussa 2020. Seuraavia päivityksiä varten käyttäjien on odotettava 9. kesäkuuta.


  • Kuka ylläpitää CVE: tä?

CVE-ylläpito on tällä hetkellä MITER Corporationin tehtävä.

  • Mitä CVE on turvallisuudessa?

CVE: t tarjoavat vertailumenetelmän tietoturvalle, haavoittuvuuksille ja altistuksille ilman niihin liittyviä kustannuksia.


Syyskuun korjaustiedosto tuo Adoben tietoturvapäivitykset

Syyskuun korjaustiedosto tuo Adoben tietoturvapäivityksetLaastari TiistainaAdobe

Patch on jälleen tiistaina, ja Adobe tuo vihdoin tuotteisiinsa tietoturvapäivityksiä.Syyskuun Patch-tiistaina löydät uusia muutoksia Adobe Application Manageriin ja Adobe Flash Playeriin.Flash Play...

Lue lisää
KB4528760 vaivaa edelleen vanhoja virheitä ja ratkaisemattomia virheitä

KB4528760 vaivaa edelleen vanhoja virheitä ja ratkaisemattomia virheitäLaastari Tiistaina

Microsoft julkaisi äskettäin ensimmäisen päivityksen vuodelle 2020, nimeltään Windows 10 tammikuun päivitys tiistain päivitykset. Osa tästä tärkeimmästä päivitysjoukosta on Windows 10: n kumulatiiv...

Lue lisää
Lataa KB4100375, ensimmäinen Windows 10 April Update -korjaustiedosto

Lataa KB4100375, ensimmäinen Windows 10 April Update -korjaustiedostoLaastari Tiistaina

No, huolimatta kaikista huhuista ja sisäpiiritiedoista Windows 10: n huhtikuun päivityksen julkaisupäivä, Microsoft muutti mieltään useammin kuin kerran. Monet odottivat teknisen jättiläisen julkai...

Lue lisää