- bulan iniPatch Pembaruan Selasatelah membawa perbaikan ke 147 CVE.
- Kerentanan dan Eksposur Umum ini diidentifikasi dan ditangani dengan tepat.
- Jika tidak ditangani, CVE ini dapat menyebabkan serangan malware berat, yang dapat menyebabkan data dicuri.
- Untuk lebih banyak artikel tentang topik ini, kunjungi komprehensif kamiPatch Selasa halaman Tuesday.

Saatnya bulan itu lagi, dan Microsoft baru saja merilis pembaruan kumulatif besar terbaru yang disebut Mungkin Patch Selasa pembaruan.
Seperti semua pembaruan Patch Tuesday dari masa lalu, ini membawa fitur baru, perbaikan bug, peningkatan kinerja tetapi, yang paling penting, mereka datang dengan peningkatan keamanan juga.
Beberapa bulan terakhir telah menunjukkan peningkatan malware dan kerentanan, dan kesaksian terbaik adalah 99 CVE diselesaikan di Februari, 115 CVE ditemukan di Maret, dan 118 CVE ditemukan di April.
Sesuai dengan tradisi, pembaruan terbaru ini juga membawa perbaikan, kali ini ke 147 CVE
147 CVE sekarang diperbaiki dengan update Selasa patch Mei
Dari 147 CVE yang diidentifikasi dan diperbaiki oleh Microsoft, 36 terkait dengan produk Adobe yang mencakup Adobe Acrobat Reader dan Adobe DNG.
Perlu juga disebutkan bahwa 24 dari 36 CVE dinilai sebagai Kritis, dan sebagian besar terdiri dari Baca dan Tulis Our-of-Bounds (OOB).
Sejauh CVE terkait Microsoft pergi, 111 diidentifikasi, dan mereka mencakup layanan seperti Microsoft Windows, Microsoft Edge (berbasis EdgeHTML), ChakraCore, Internet Explorer, Microsoft Office, dan Microsoft Office Jasa .
Beberapa CVE tambahan juga ditemukan dengan Web Apps, Visual Studio, Microsoft Dynamics, .NET Framework, .NET Core, dan Power BI.
111 CVE yang diidentifikasi dinilai sebagai berikut:
- 16 dinilai Kritis
- 95 dinilai Penting
Manakah dari CVE yang paling parah?
-
CVE-2020-1071
- Dialog Umum Akses Jarak Jauh Windows Peningkatan Kerentanan Hak Istimewa
-
CVE-2020-1135
- Peningkatan Kerentanan Privilege Komponen Grafis Windows
-
CVE-2020-1067
- Kerentanan Eksekusi Kode Jarak Jauh Windows
-
CVE-2020-1118
- Kerentanan Denial of Service Denial of Service Microsoft Windows Transport Layer
Ini adalah CVE terpenting yang dicakup oleh Microsoft selama putaran Pembaruan Patch Tuesday Mei 2020. Untuk rangkaian pembaruan berikutnya, pengguna harus menunggu hingga 9 Juni.
- Siapa yang memelihara CVE?
Pemeliharaan CVE saat ini merupakan tugas dari MITRE Corporation.
- Apa itu CVE dalam keamanan?
CVE menyediakan metode referensi untuk keamanan informasi, kerentanan, dan eksposur tanpa biaya apa pun yang terkait dengannya.