Samo 62 CVE otkrivena su u prosincu tijekom zakrpnog utorka

  • Ovog su mjeseca otkrivena i riješena 62 CVE-a koja se razlikuju u ponašanju i težini.
  • Neki su CVE-ovi ciljali Adobe proizvode, dok je puno više obuhvaćao Microsoftove proizvode.
  • NašeOdjeljak Sigurnost i privatnostje ispunjen člancima koji će vam pomoći da zaštitite svoje računalo od prijetnji.
  • Također imamo iPatch utorak središte gdje pokrivamo sve što se događa tijekom ovog mjesečnog događaja.

Uz prosinac dolazi i posljednja runda Patch utorak ažuriranja, a s njim dolaze i toliko očekivana izvješća Microsofta o CVE-u.

Dok je 2020. postigla rekordni broj otkrivenih CVE-a, dovoljno da premašiti one iz 2019. do kolovoza, korisnici su i dalje znatiželjni da li će se nastaviti ovaj uzlazni trend.

Neki se mogu sjetiti kako se vratio U listopadu je broj CVE konačno pao, da bi se ponovno vratio u studenom, što je sve više razloga da vidimo što će donijeti prosinac.

Pobliže pogledajte ovaj kratki prikaz broja CVE-a koji su pronađeni ove godine:

  • Veljača: 99 CVE-a
  • Ožujak: 115 CVE-a
  • Travanj: 118 CVE-a
  • Svibanj: 147 CVE-a
  • Lipanj: 139 CVE-a
  • Srpanj: 136 CVE-a
  • Kolovoz: 146 CVE-a
  • Rujan: 147 CVE-a
  • Listopad:88 CVE-a
  • Studeni: 126 CVE-a

Broj otkrivenih CVE-a po drugi put je manji od 100 u 2020. godini

Ranjivosti pronađene u Adobe proizvodima

Što se tiče CVE-a povezanih s Adobeom, otkrivena su samo 4 koja su utjecala na Adobe Prelude, Experience Manager i Lightroom.

Od 4 otkrivena otkrivena CVE-a, ocijenjen je samo onaj koji je utjecao na Lightroom Kritično.

Ranjivosti pronađene u Microsoftovim proizvodima

Kao i uvijek, CVE-ovi koji ciljaju Microsoftove proizvode brojniji su i utječu na sljedeće usluge:

Microsoft Windows, Edge (zasnovan na EdgeHTML), ChakraCore, Microsoft Office i Office Services i web aplikacije, Exchange Server, Azure DevOps, Microsoft Dynamics, Visual Studio, Azure SDK i Azure Sphere.

Od 58 otkrivenih CVE-a, ocijenjeni su kako slijedi:

  • 9 su ocijenjeni kao Kritično
  • 46 je ocijenjeno kao Važno
  • 3 su ocijenjene Umjereno u ozbiljnosti

Koji su bili najteži CVE?

Iako ih je bilo malo, nekoliko CVE-a se isticalo, bilo zbog njihove ozbiljnosti, bilo zbog načina na koji su djelovali.

Sve u svemu, evo nekoliko najvažnijih CVE otkrivenih ovog mjeseca:

  • CVE-2020-17121
    • Ranjivost izvršavanja udaljenog koda Microsoft SharePoint
  • CVE-2020-17095
    • Ranjivost izvršavanja daljinskog koda Hyper-V
  • CVE-2020-16996
    • Kerberos sigurnosna značajka zaobilazi ranjivost

Čini se da je prosinac mjesec s najmanje otkrivenih CVE-a u cijeloj 2020. godini, dovodeći do ukupnog broja za ovu godinu 1250.

Imajte na umu da je važno ako koristite bilo koji od gore navedenih proizvoda Adobe ili Microsoft ažurirajte svoje računalo što je prije moguće, bilo pomoću izbornika Windows Update ili putem izravnog preuzimanja poveznice.

Ako želite saznati više o važnosti ažuriranja zakrpe utorkom, pogledajte ovaj vodič u kojem ćemo vas voditi kroz najbolje prakse.

Potpuni popis svih identificiranih CVE-a za ažuriranja za utorak zakrpe u utorak, uzmite si vremena da ovo provjerite koristan članak.

Jeste li identificirali neke CVE-ove koje Microsoft još nije obuhvatio? Ne brinite, vjerojatno će ih popraviti i do sljedećeg mjeseca, pa samo pripazite na zapise promjena.

Javite nam što mislite o ovomjesečnom brifingu o ranjivosti tako što ćete nam poslati poruku u odjeljku za komentare u nastavku.

Windows 10. listopada zakrpa utorak [IZRAVNE VEZE ZA PREUZIMANJE]

Windows 10. listopada zakrpa utorak [IZRAVNE VEZE ZA PREUZIMANJE]Zakrpa UtorakWindows 10

Patch Tuesday je mjesečna tradicija Windows OS-a već nekoliko godina. Uvijek pada na drugi utorak u mjesecu, otuda i naziv, te donosi kritična kumulativna ažuriranja Windows OS-a.Ako želite saznati...

Čitaj više
KB4598229 i KB4598242 utječu na sistemske i korisničke certifikate

KB4598229 i KB4598242 utječu na sistemske i korisničke certifikateZakrpa UtorakAžuriranja Za Sustav Windows 10

Patch Tuesday je napokon stigao i donosi promjene u svim inačicama sustava Windows 10.To uključuje kumulativno ažuriranje KB4598229 i KB4598242 za Windows 10 v1903 / 1909 i Windows 10 v2004 / v20H2...

Čitaj više
Nabavite ažuriranja za utorak za Windows 10 od siječnja danas

Nabavite ažuriranja za utorak za Windows 10 od siječnja danasZakrpa UtorakAžuriranja Za Sustav Windows 10

Puno promjena došlo je do OS-a Windows tijekom 2020. u pogledu ažuriranja.Za nekoliko sati svi će vidjeti što će donijeti prva ažuriranja utorka zakrpe u godini.Ažuriranja za utorak zakrpe važna su...

Čitaj više