- Microsoft rilascerà presto i suoi aggiornamenti mensili del Patch Tuesday oggi.
- A marzo, diciamo che un totale di 71 CVE è stato risolto con le patch.
- Naturalmente, possiamo aspettarci aggiornamenti per tutte le versioni supportate di Windows.
- Resta sintonizzato per scoprire quali cambiamenti porterà Microsoft questo mese.
È il 12 aprile e per quelli di voi a cui piace mantenere il PC aggiornato con le ultime e più grandi modifiche, questo significa solo una cosa: Martedì di patch è qui!
Come tutti gli altri aggiornamenti del Patch Tuesday dall'inizio di Windows Sistema operativo, hanno lo scopo di migliorare le prestazioni del tuo PC modificando il sistema, correggendo eventuali errori, aggiungendo nuove funzionalità e fornendo una migliore sicurezza contro le minacce digitali.
Questo è ciò che tutti si aspettano anche questo mese e valuteremo cosa potrebbe arrivare questa settimana.
Di cosa parlava il Patch Tuesday del mese scorso?
Il gigante della tecnologia con sede a Redmond ha lavorato duramente per migliorare la sicurezza praticamente in tutto ciò che ha a che fare con la sicurezza del software.
Questa settimana, Microsoft annunciato un'ampia serie di miglioramenti della sicurezza per Windows 11, che forniscono protezione per ciò che chiamano chip to cloud.
Il mese scorso, i 71 nuovi aggiornamenti che sono stati distribuiti durante l'implementazione del Patch Tuesday hanno affrontato i CVE in:
- .NET e Visual Studio
- Ripristino del sito di Azure
- Microsoft Defender per endpoint
- Microsoft Defender per IoT
- Microsoft Edge (basato su Chromium)
- Server di Microsoft Exchange
- Microsoft Intune
- Microsoft Office Visio
- Microsoft Office Word
- Microsoft Windows ALPC
- Libreria di codec di Microsoft Windows
- Dipingi 3D
- Ruolo: Windows Hyper-V
- Estensione Skype per Chrome
- Interfaccia utente di Windows per tablet
- Codice di Visual Studio
- Driver delle funzioni ausiliarie di Windows per WinSock
- Driver del CD-ROM di Windows
- Driver del mini filtro per i file cloud di Windows
- Windows COM
- Driver del file system di registro comune di Windows
- Libreria di base DWM di Windows
- Traccia eventi di Windows
- Driver FastFat di Windows
- Servizio di scansione e fax di Windows
- Piattaforma Windows HTML
- Programma di installazione di Windows
- kernel di Windows
- Windows Media
- Windows PDEV
- Protocollo di tunneling da punto a punto di Windows
- Componenti dello spooler di stampa di Windows
- Desktop remoto di Windows
- Interfaccia del provider di supporto per la sicurezza di Windows
- Server PMI Windows
- Stack di Windows Update
- Xbox
Ciò che è anche importante ricordare è che, dei 71 CVE, tre sono stati classificati come Critici e 68 come Importanti per gravità
Cosa possiamo aspettarci dal lancio del Patch Tuesday di questo mese?
Gli esperti ritengono che dovremmo pianificare aggiornamenti più critici questo mese, scoprendo sicuramente alcune importanti vulnerabilità che sono state o non sono state ancora sfruttate.
Molto probabilmente, gli aggiornamenti del sistema operativo includeranno gli aggiornamenti della sicurezza estesa (ESU) per Windows 7 e Server 2008.
Il Patch Tuesday di aprile si tradurrà in numerosi miglioramenti e correzioni per problemi associati al browser Edge basato su Chromium di Microsoft.
Ciò include correzioni per la confusione di tipo in TV7, l'overflow del buffer di heap in WebUI, l'utilizzo dopo il libero nel carrello degli acquisti, l'utilizzo dopo l'utilizzo nella striscia di schede e l'utente dopo l'utilizzo nelle estensioni.
Numero CVE | Nome della vulnerabilità |
---|---|
CVE-2022-1125 | Chromium: CVE-2022-1125 Da utilizzare gratuitamente nei portali |
CVE-2022-1127 | Cromo: CVE-2022-1127 Da utilizzare gratuitamente nel generatore di codici QR |
CVE-2022-1128 | Chromium: CVE-2022-1128 Implementazione inappropriata nell'API Web Share |
CVE-2022-1129 | Chromium: CVE-2022-1129 Implementazione inappropriata in modalità a schermo intero |
CVE-2022-1130 | Cromo: CVE-2022-1130 Convalida insufficiente di input non attendibili in WebOTP |
CVE-2022-1131 | Chromium: CVE-2022-1131 Da utilizzare gratuitamente nell'interfaccia utente di Cast |
CVE-2022-1133 | Cromo: CVE-2022-1133 Da utilizzare gratuitamente in WebRTC |
CVE-2022-1134 | Cromo: CVE-2022-1134 Tipo Confusione in V8 |
CVE-2022-1135 | Cromo: CVE-2022-1135 Da utilizzare gratuitamente nel carrello |
CVE-2022-1136 | Cromo: CVE-2022-1136 Utilizzare gratuitamente in Tab Strip |
CVE-2022-1137 | Chromium: CVE-2022-1137 Implementazione inappropriata nelle estensioni |
CVE-2022-1138 | Chromium: CVE-2022-1138 Implementazione inappropriata nel cursore Web |
CVE-2022-1139 | Chromium: CVE-2022-1139 Implementazione inappropriata nell'API di recupero in background |
CVE-2022-1143 | Chromium: CVE-2022-1143 Overflow del buffer dell'heap in WebUI |
CVE-2022-1145 | Cromo: CVE-2022-1145 Da utilizzare gratuitamente nelle estensioni |
CVE-2022-1146 | Cromo: CVE-2022-1146 Implementazione inappropriata nella tempistica delle risorse |
CVE-2022-1232 | Cromo: CVE-2022-1232 Tipo Confusione in V8 |
CVE-2022-24475 | Microsoft Edge (basato su Chromium) Elevazione della vulnerabilità dei privilegi |
CVE-2022-24523 | Vulnerabilità dello spoofing di Microsoft Edge (basata su Chromium). |
CVE-2022-26891 | Microsoft Edge (basato su Chromium) Elevazione della vulnerabilità dei privilegi |
CVE-2022-26894 | Microsoft Edge (basato su Chromium) Elevazione della vulnerabilità dei privilegi |
CVE-2022-26895 | Microsoft Edge (basato su Chromium) Elevazione della vulnerabilità dei privilegi |
CVE-2022-26900 | Microsoft Edge (basato su Chromium) Elevazione della vulnerabilità dei privilegi |
CVE-2022-26908 | Microsoft Edge (basato su Chromium) Elevazione della vulnerabilità dei privilegi |
CVE-2022-26909 | Microsoft Edge (basato su Chromium) Elevazione della vulnerabilità dei privilegi |
CVE-2022-26912 | Microsoft Edge (basato su Chromium) Elevazione della vulnerabilità dei privilegi |
Forniremo anche collegamenti per il download per ogni singolo aggiornamento cumulativo e presenteremo le modifiche, i miglioramenti, le correzioni e i problemi noti forniti come pacchetto.
Qual è la tua opinione sul lancio di questo mese finora? Condividi la tua opinione con noi nella sezione commenti qui sotto.