
Come previsto, Microsoft ha iniziato a lanciare a luglio 2021 Patch martedì aggiornamenti oggi. Utilizzando questa serie di aggiornamenti, il gigante di Redmond si concentra sul miglioramento della funzionalità generale del OS, correggendo anche i bug esistenti.
Microsoft distribuisce diversi aggiornamenti del Patch Tuesday per tutte le versioni di Windows 10 attualmente supportate. Per ulteriori informazioni sugli ultimi aggiornamenti, dai un'occhiata al nostro Pagina della cronologia degli aggiornamenti di Windows 10 Patch Tuesday.
Poiché ogni aggiornamento cumulativo è diverso per ogni versione di Windows 10, sarebbe sbagliato parlare di un unico changelog, ed è per questo che esiste questo articolo.
Non solo ti forniremo un registro delle modifiche dettagliato di tutte le modifiche apportate a ciascuna major versione di Windows 10, ma ti forniremo anche collegamenti per il download diretto da Windows Update Catalogare.
Quali sono i principali cambiamenti negli aggiornamenti del Patch Tuesday di luglio?
Gli aggiornamenti di sicurezza di luglio di Microsoft includono circa 40 aggiornamenti di sicurezza per problemi specifici di Windows.
Il Patch Tuesday di luglio include anche diverse correzioni per CVE-2021-34527, che riguardano lo spooler di stampa di Windows Vulnerabilità Remote Code Execution (RCE), un bug del servizio di stampa che è stato sfruttato negli ultimi due mesi.
La correzione per il famigerato CVE-2021-34527 è, senza dubbio, il momento clou del Patch Tuesday di luglio.
Dopo essere stato scoperto, poi riscoperto, corretto, ma non completamente, il bug dello spooler di stampa ha messo gli utenti al limite, soprattutto dopo la pubblicazione del POC.
Ora, questa vulnerabilità sembra essere stata risolta nella guida agli aggiornamenti di sicurezza di Microsoft, completa di soluzioni alternative aggiuntive per gli utenti che devono ancora applicare le ultime patch essenziali.
Puoi scarica ogni singolo aggiornamento cumulativo utilizzando i link diretti che ti abbiamo fornito.
Elenco dei CVE del Patch Tuesday
CVE-2021-34473 – Questa esecuzione di codice remoto per Microsoft Exchange è classificata come 9.1, non richiede l'interazione dell'utente, ha una complessità ridotta e non richiede l'interazione dell'utente. Questo sembra coprire quasi tutti gli scenari peggiori per un exploit. Questo è prima di menzionare che questo è già stato divulgato pubblicamente. Se esegui Exchange on-premise, questo dovrebbe farti funzionare per ottenere la patch al più presto.
CVE-2021-34448 – Questo exploit è già stato utilizzato in natura e, secondo il sito MSRC, può causare una totale integrità e riservatezza. Ciò significa che possono ottenere tutte le informazioni o modificare tutti i file dal componente interessato. L'unico raggio di sole qui è che richiede l'interazione dell'utente, ma può essere semplice come fargli visitare un sito danneggiato o fare clic su un collegamento non valido. Per fortuna la tua formazione per l'utente finale è stata approfondita ed è stata adottata da tutti!
CVE-2021-34494 – Vale la pena evidenziare ogni volta che c'è una minaccia al DNS. Il lato positivo è che non è necessario patchare ogni macchina con questo, solo macchine che sono server DNS. Sul lato oscuro, richiede autorizzazioni minime e nessuna interazione dell'utente da sfruttare. Questo non è già noto o sfruttato pubblicamente, quindi almeno l'applicazione di patch dovrebbe portarti avanti.
Queste sono le vulnerabilità critiche risolte nel Patch Tuesday di luglio 2021
Windows Server 2012 R2 | critico | CVE-2021-34493 |
Windows Server 2012 R2 | critico | CVE-2021-34523 |
Windows 10 versione 1607 per sistemi a 32 bit | critico | CVE-2021-33767 |
Windows 10 per sistemi basati su x64 | critico | CVE-2021-34522 |
Windows 10 per sistemi a 32 bit | critico | CVE-2021-34521 |
Windows 10 versione 20H2 per sistemi basati su ARM64 | critico | CVE-2021-34474 |
Windows 10 versione 20H2 per sistemi a 32 bit | critico | CVE-2021-34528 |
Windows 10 versione 20H2 per sistemi basati su x64 | critico | CVE-2021-34451 |
Windows 10 versione 2004 per sistemi basati su x64 | critico | CVE-2021-34470 |
Windows 10 versione 2004 per sistemi basati su ARM64 | critico | CVE-2021-34469 |
Windows 10 versione 1809 per sistemi a 32 bit | critico | CVE-2021-34520 |
Windows Server 2016 | critico | CVE-2021-33779 |
Windows Server, versione 20H2 (installazione del server principale) | critico | CVE-2021-33778 |
Windows Server 2019 (installazione Server Core) | critico | CVE-2021-33765 |
Windows Server 2019 | critico | CVE-2021-33764 |
Quali sono le migliori pratiche per il Patch Tuesday?
Ci sono alcune cose che puoi fare per assicurarti che il tuo computer installi gli ultimi aggiornamenti di Patch Tuesday senza problemi. Sappiamo tutti che gli aggiornamenti di Windows spesso attivano errori.
In casi estremi, possono persino rendere il tuo PC completamente inutilizzabile. Segui questi suggerimenti per assicurarti che il processo di installazione dell'aggiornamento proceda nel modo più fluido possibile. Anno Domini
Come scaricare gli ultimi aggiornamenti di PT
Sebbene gli aggiornamenti del Patch Tuesday siano di maggiore importanza rispetto ad altre patch rilasciate regolarmente da Microsoft, l'installazione viene eseguita praticamente allo stesso modo.
Ciò significa che puoi eseguire le azioni seguendo questi passaggi:
- Assicurati che nessun'altra app sia in esecuzione in background.
- Vai a una di queste fonti per ottenere gli aggiornamenti:
- Il aggiornamento Windows menù
- Il Catalogo di Windows Update (Ciò consente di scaricare manualmente i singoli aggiornamenti uno per uno)
- Il Servizio di aggiornamento di Windows Server (WSUS)
- UN Politica di gruppo creato da un amministratore di rete
- Dopo aver scaricato gli aggiornamenti, assicurati che nulla interrompa il processo di aggiornamento fino al termine.
- Riavvia il PC una volta completati gli aggiornamenti per finalizzare l'installazione.
Sfrutta mercoledì e disinstalla giovedì
Subito dopo il Patch Tuesday, gli hacker cercano di sfruttare le vulnerabilità lasciate senza patch da Microsoft. Ciò porta ad un aumento del numero di attacchi informatici.
D'altra parte, molti utenti decidono spesso di disinstallare gli aggiornamenti di Patch Tuesday poche ore dopo l'installazione a causa del gran numero di problemi che hanno attivato, da cui il nome Uninstall Thursday.
Check-out questa guida per saperne di più su come stare al sicuro dopo il Patch Tuesday e assicurarti che gli aggiornamenti non blocchino il tuo computer.
Patch Tuesday: risposta a tutte le tue domande
- Quando viene rilasciato il Patch Tuesday?
Microsoft distribuisce nuovi aggiornamenti del Patch Tuesday il secondo martedì di ogni mese. Il prossimo aggiornamento del Patch Tuesday dovrebbe arrivare l'8 giugno 2021.
- Come funziona il Patch Tuesday?
Abbiamo già risposto a questa domanda in questa guida rapida. Dai un'occhiata per saperne di più sui meccanismi alla base del Patch Tuesday.
- Qual è l'impatto sulla larghezza di banda del Patch Tuesday?
Quando scarichi attivamente gli aggiornamenti, potresti riscontrare problemi di connessione lenta sul tuo computer Windows 10. Questo accade soprattutto quando si aggiornano più PC contemporaneamente.
La soluzione consiste nel distribuire gli aggiornamenti localmente tramite WSUS. Ciò significa scaricare gli aggiornamenti dai server Microsoft.
Quindi, i tuoi computer Windows 10 possono condividere gli aggiornamenti in modo peer-to-peer sulla rete locale, con conseguente processo di aggiornamento più veloce.
Risoluzione dei problemi del martedì della patch
Spesso, gli aggiornamenti di Patch Tuesday attivano vari errori sui computer Windows. Questi possono variare da piccoli problemi tecnici a problemi tecnici che potrebbero rendere il tuo computer inutilizzabile.
Abbiamo trattato ampiamente i problemi del Patch Tuesday abbiamo compilato centinaia di guide alla risoluzione dei problemi per aiutarti a risolvere questi problemi rapidamente.