Toukokuun 2020 korjaustiedoston päivitykset korjaavat 147 CVE: tä

How to effectively deal with bots on your site? The best protection against click fraud.
  • Tämän kuukaudenPatch Tuesday -päivityksetovat tuoneet korjauksia 147 CVE: hen.
  • Nämä yleiset haavoittuvuudet ja altistukset tunnistettiin ja niitä käsiteltiin vastaavasti.
  • Hoitamattomana nämä CVE: t voivat johtaa raskaisiin haittaohjelmahyökkäyksiin, jotka voivat johtaa varastettuihin tietoihin.
  • Lisää aiheeseen liittyviä artikkeleita on kattavassa artikkelissammePatch tiistai -sivu.
saattaa korjata tiistai-lehden

Se on taas kuukauden aika, ja Microsoft julkaisi juuri viimeisimmät suuret kumulatiiviset päivitykset nimeltä Toukokuu Patch tiistaina päivitykset.

Kuten kaikki aikaisemmat Patch Tuesday -päivitykset, nämä tuovat uusia ominaisuuksia, virhekorjauksia, suorituskyvyn parannuksia, mutta mikä tärkeintä, niihin sisältyy myös tietoturvaparannuksia.

Viime kuukaudet ovat osoittaneet haittaohjelmien ja haavoittuvuuksien lisääntymisen, ja parhaat todistukset ovat 99 CVE: tä, jotka on ratkaistu helmikuu, vuonna 2004 löydetyt 115 CVE: tä Maaliskuu, ja 118 CVE: tä löydetty huhtikuu.

Perinteen mukaisesti nämä viimeisimmät päivitykset tuovat myös korjauksia, tällä kertaa 147 CVE: hen

instagram story viewer

147 CVE: tä on nyt korjattu toukokuun korjaustiedoston tiistain päivityksillä

147 Microsoftin tunnistamasta ja korjaamasta CVE: stä 36 liittyi Adobe-tuotteisiin, joihin kuuluvat Adobe Acrobat Reader ja Adobe DNG.

On myös syytä mainita, että 24 36: sta CVE: stä luokiteltiin Kriittinen, ja suurin osa niistä koostuu rajojemme (OOB) lukemisista ja kirjoituksista.

Microsoftiin liittyvien CVE: iden osalta tunnistettiin 111, ja ne kattavat palvelut, kuten Microsoft Windows, Microsoft Edge (EdgeHTML-pohjainen), ChakraCore, Internet Explorer, Microsoft Office ja Microsoft Office Palvelut.

Jotkut ylimääräiset CVE: t löytyivät myös Web-sovelluksista, Visual Studiosta, Microsoft Dynamicsista, .NET Frameworkista, .NET Coreista ja Power BI: stä.

Tunnistetut 111 CVE: tä arvioitiin seuraavasti:

  • 16 on luokiteltu Kriittinen
  • 95 on luokiteltu Tärkeä

Mitkä olivat vakavimpia CVE: itä?

  • CVE-2020-1071
    • Windowsin etäkäytön yhteisen valintaikkunan käyttöoikeuksien haavoittuvuuden nousu
  • CVE-2020-1135
    • Windows-grafiikkakomponenttien käyttöoikeuksien haavoittuvuuden nousu
  • CVE-2020-1067
    • Windowsin etäkoodin suorituksen heikkous
  • CVE-2020-1118
    • Microsoft Windows Transport Layer Security Service Denial of Service -haavoittuvuus

Nämä ovat tärkeimmät CVE: t, jotka Microsoft on katsonut Patch Tuesday -päivitysten toukokuussa 2020. Seuraavia päivityksiä varten käyttäjien on odotettava 9. kesäkuuta.


  • Kuka ylläpitää CVE: tä?

CVE-ylläpito on tällä hetkellä MITER Corporationin tehtävä.

  • Mitä CVE on turvallisuudessa?

CVE: t tarjoavat vertailumenetelmän tietoturvalle, haavoittuvuuksille ja altistuksille ilman niihin liittyviä kustannuksia.


Teachs.ru
106 haavoittuvuutta löydettiin helmikuussa korjaustiedoston aikana

106 haavoittuvuutta löydettiin helmikuussa korjaustiedoston aikanaLaastari TiistainaWindows 10 Päivitykset

Tämän patch-tiistain mukana toimitettujen raporttien mukaan tunnistettiin 106 erilaista CVE: tä.56 vaikutti Microsoft-tuotteisiin, kun taas 50 vaikutti Adoben tuotteisiin.Nämä CVE: t vaihtelevat va...

Lue lisää
Hanki Windows 10: n syyskuun korjaustiedoston päivitykset tänään

Hanki Windows 10: n syyskuun korjaustiedoston päivitykset tänäänLaastari TiistainaWindows 10

Klo 22.00 PST Microsoft julkaisee heidän Syyskuun päivitys tiistain päivitykset.Nämä päivitykset on tehty parantamaan käyttöjärjestelmää sekä turvallisuuden että suorituskyvyn kannalta.Haluatko tie...

Lue lisää
CVE-numerot ovat nousussa, ja syyskuussa löydettiin 147

CVE-numerot ovat nousussa, ja syyskuussa löydettiin 147Laastari TiistainaAdobeWindows 10Kyberturvallisuus

Elokuun korjaustiedoston tiistain päivitykset Windows 10- ja 147 CVE-raportteja on parannettu.Havaitut haavoittuvuudet kattavat sekä Microsoftin että Adoben tuotteet.Hanki, jotta voit suojautua hei...

Lue lisää
ig stories viewer