इस महीने का पैच मंगलवार इसमें नौ सुरक्षा बुलेटिन शामिल हैं, जिनमें से पांच को गंभीर बताया गया है। प्रौद्योगिकी के उपाध्यक्ष माइकल ग्रे के अनुसार, हम पैच की एक छोटी संख्या देखते हैं थ्राइव नेटवर्क्स में, "माइक्रोसॉफ्ट ने चीजों को सरल रखा हो सकता है ताकि रिलीज को अधिक छाया न दें जो अपने विंडोज 10 एनिवर्सरी अपडेट.”
नाजुक
दो संचयी मासिक सुधार Internet Explorer (MS16-095) और Microsoft Edge (MS16-096) के लिए हैं। पहला पांच मेमोरी भ्रष्टाचार कमजोरियों और चार सूचना प्रकटीकरण दोषों को हल करता है, जबकि पूर्व आठ बग ठीक करता है (चार स्मृति भ्रष्टाचार दोष, तीन सूचना प्रकटीकरण छेद, और एक Microsoft PDF RCE भेद्यता)।
तीसरा महत्वपूर्ण सुधार MS16-097 है और यह एक सुरक्षा अद्यतन है जो Microsoft ग्राफ़िक्स घटक में RCE सुरक्षाछिद्रों को संबोधित करता है। MS16-099 तीन Office स्मृति भ्रष्टाचार भेद्यता, एक Microsoft OneNote जानकारी प्रकटीकरण बग, और एक ग्राफ़िक्स घटक स्मृति भ्रष्टाचार भेद्यता को ठीक करता है। अंत में, MS16-102 माइक्रोसॉफ्ट विंडोज पीडीएफ लाइब्रेरी और कोर सिक्योरिटी प्रिंसिपल सॉफ्टवेयर इंजीनियर जॉन में एक आरसीई दोष को ठीक करता है रूडोल्फ ने समझाया है कि सीवीई-2016-3319 उर्फ "माइक्रोसॉफ्ट पीडीएफ रिमोट कोड निष्पादन के लिए नजर रखना महत्वपूर्ण है भेद्यता।
महत्वपूर्ण
परिवर्तन लॉग के अनुसार, MS16-098 विंडोज कर्नेल-मोड ड्राइवरों में विशेषाधिकार कमजोरियों के चार उन्नयन को ठीक करता है; MS16-100 विंडोज सिक्योर बूट में एक सुरक्षा सुविधा बायपास बग से छुटकारा दिलाता है जो हमलावरों को अनुमति देगा कोड अखंडता जांच को अक्षम करने और परीक्षण-हस्ताक्षरित निष्पादन योग्य और ड्राइवरों को लक्षित डिवाइस में लोड करने के लिए। तीसरा पैच, MS16-101, विशेषाधिकार भेद्यता के दो उन्नयन को ठीक करता है: एक Kerberos EoP दोष और एक Netlogon EoP बग।
MS16-103 के लिए, यह पैच Windows 10 और Windows 10 संस्करण 1511 के लिए ActiveSyncProvider में सूचना प्रकटीकरण दोष को संबोधित करता है। माइक्रोसॉफ्ट ने कहा कि "जब यूनिवर्सल आउटलुक सुरक्षित स्थापित करने में विफल रहता है तो भेद्यता सूचना प्रकटीकरण की अनुमति दे सकती है" कनेक्शन," यह कहते हुए कि "अपडेट यूनिवर्सल आउटलुक को उपयोगकर्ता नामों का खुलासा करने से रोककर भेद्यता को संबोधित करता है और पासवर्ड।"
संबंधित कहानियों की जाँच करने के लिए:
- अप्रैल पैच मंगलवार विंडोज 10, आईई, माइक्रोसॉफ्ट एज और अधिक के लिए सुरक्षा अपडेट लाता है
- पैच मंगलवार के हिस्से के रूप में विंडोज 10 v1511 के लिए KB3176493 अपडेट जारी किया गया
- ब्लूस्टैक्स एमुलेटर विंडोज 10 एनिवर्सरी अपडेट में नहीं खुलेगा