Lataa elokuun 2016 korjaustiedosto yhdeksällä tietoturvapäivityksellä

Tämän kuukauden Patch tiistai sisältää yhdeksän tietoturvatiedotetta, joista viisi on luokiteltu kriittisiksi. Näemme pienemmän määrän korjaustiedostoja, koska teknologiajohtaja Michael Grayin mukaan Thrive Networksissa "Microsoft on saattanut pitää asiat yksinkertaisina, jotta se ei varjoisi julkaisua heidän Windows 10 Anniversary -päivitys.”

Kriittinen

Kaksi kumulatiivisesta kuukausikorjauksesta on Internet Explorer (MS16-095) ja Microsoft Edge (MS16-096). Ensimmäinen ratkaisee viisi muistivirheitä ja neljä tietojen paljastamiseen liittyvää puutetta, kun taas ensimmäinen korjaa kahdeksan virhettä (neljä muistivirheitä, kolme tiedonpaljastusreikää ja yksi Microsoft PDF RCE) haavoittuvuus).

Kolmas kriittinen korjaus on MS16-097 ja se on tietoturvapäivitys, joka korjaa Microsoftin grafiikkakomponentin RCE-haavoittuvuudet. MS16-099 korjaa kolme Office-muistin vioittumishaavoittuvuutta, yhden Microsoft OneNote -tietojen paljastusvirheen ja yhden grafiikkakomponenttien muistivirheitä koskevan haavoittuvuuden. Lopuksi MS16-102 korjaa yhden RCE-virheen Microsoft Windows PDF -kirjastossa ja Core Securityn pääohjelmistoinsinööri Jonissa Rudolph on selittänyt, että on tärkeää pitää silmällä CVE-2016-3319 eli "Microsoft PDF Remote Code Execution" Haavoittuvuus.

Tärkeä

Muutoslokin mukaan MS16-098 korjaa neljä etuoikeuksien haavoittuvuutta Windows-ydintilan ohjaimissa; MS16-100 poistaa Windows Secure Bootin suojausominaisuuden ohitusvirheen, joka sallisi hyökkääjien poistaa koodin eheystarkistukset käytöstä ja ladata testillä allekirjoitettuja suoritettavia tiedostoja ja ohjaimia kohdelaitteeseen. Kolmas korjaustiedosto MS16-101 korjaa kaksi etuoikeuksien haavoittuvuutta: Kerberos EoP -virheen ja Netlogon EoP -virheen.

Mitä tulee malliin MS16-103, tämä korjaustiedosto korjaa tietojen paljastusvirheen ActiveSyncProvider for Windows 10: ssä ja Windows 10: n versiossa 1511. Microsoft totesi, että "haavoittuvuus voi sallia tietojen paljastamisen, kun Universal Outlook ei pysty luomaan suojattua yhteys "ja lisäsi, että" päivitys korjaa haavoittuvuuden estämällä Universal Outlookia paljastamasta käyttäjänimiä ja salasanat. "

LIITTYVÄT TARINAT TARKISTAA:

  • April Patch Tuesday tuo tietoturvapäivitykset Windows 10, IE, Microsoft Edge ja muille
  • KB3176493-päivitys julkaistu Windows 10 v1511: lle osana Patch Tuesday -päivitystä
  • BlueStacks-emulaattori ei avaudu Windows 10 Anniversary -päivityksessä
Online Service Experience Packs Windows 11 -päivityksille

Online Service Experience Packs Windows 11 -päivityksilleMicrosoftWindows 11

Tällä viikolla julkaistu Windows 11 Build 22489 on saatavilla Dev Channelissa. Windows 11 Build 22489 for Insiders on tuonut esiin vielä yhden menetelmän, jolla voit päivittää Windows 11:een. Tämä ...

Lue lisää
Microsoft hyödyntää PC-pelaamista Ages of Empires IV: n kautta

Microsoft hyödyntää PC-pelaamista Ages of Empires IV: n kauttaMicrosoftPelaaminen

Torstaina Ages of Empires julkaistiin.Microsoft hyödyntää PC-pelien käyttöä lisätäkseen huippuluokan tietokoneiden myyntiään.Sony suunnittelee näkevänsä monia PlayStation-pelejä PC: llä.Microsoft k...

Lue lisää
Microsoftin kerrotaan kehittävän uusia kvanttipilviprojekteja

Microsoftin kerrotaan kehittävän uusia kvanttipilviprojektejaMicrosoft

Microsoft tekee tulevaisuuden suunnitelmia, jotka mullistavat teknologia-alan.Redmondin teknologiajätti ei työskentele yksin, vaan saa apua kaikilta puolilta.Honeywell, KPMG ja 1QBit ovat vain joit...

Lue lisää