עדכוני תיקון יום שלישי במאי 2020 מתקנים 147 קורות חיים

  • של החודשתיקון עדכונים של יום שלישיהביא תיקונים ל- 147 קורות חיים.
  • פגיעויות וחשיפות נפוצות אלו זוהו וטופלו בהתאם.
  • אם לא מטפלים בהם, CVEs אלה עלולים להוביל להתקפות כבדות של תוכנות זדוניות, שעלולות להוביל לנתונים גנובים.
  • לקבלת מאמרים נוספים בנושא, היכנס למקיף שלנודף תיקון יום שלישי.
עשוי לתקן את יום שלישי

זו שוב התקופה של החודש, ומיקרוסופט פרסמה רק את העדכונים המצטברים הגדולים האחרונים שנקראו מאי תיקון יום שלישי עדכונים.

כמו בכל העדכונים של תיקון יום שלישי מהעבר, אלה מביאים תכונות חדשות, תיקוני באגים, שיפורי ביצועים, אך והכי חשוב, הם מגיעים גם עם שיפורי אבטחה.

בחודשים האחרונים נרשמה עלייה בתוכנות זדוניות ופגיעות, והעדויות הטובות ביותר הן 99 קורות החיים שנפתרו ב פברואר, 115 CVEs שהתגלו ב מרץ, ו- 118 קורות החיים שנמצאו ב- אַפּרִיל.

בהתאם למסורת, העדכונים האחרונים הללו מביאים גם תיקונים, הפעם ל- 147 קורות חיים


147 CVEs תוקנו כעת עם עדכוני מאי של תיקון יום שלישי

מתוך 147 CVE שזוהו ותיקנו על ידי מיקרוסופט, 36 היו קשורים למוצרי Adobe הכוללים את Adobe Acrobat Reader ו- Adobe DNG.

ראוי גם להזכיר כי 24 מתוך 36 CVEs דורגו כ- קריטי, ורובם מורכבים מקריאות וכתובות של Our-of-Bounds (OOB).

ככל שמגיעים ל- CVEs הקשורים למיקרוסופט, 111 זוהו והם מכסים שירותים כמו Microsoft Windows, Microsoft Edge (מבוסס EdgeHTML), ChakraCore, Internet Explorer, Microsoft Office ו- Microsoft Office שירותים.

כמה CVEs נוספים נמצאו גם עם יישומי אינטרנט, Visual Studio, Microsoft Dynamics, .NET Framework, .NET Core ו- Power BI.

111 CVEs שזוהו דורגו כדלקמן:

  • 16 מדורגות קריטי
  • 95 מדורגות חָשׁוּב

אילו היו כמה מה CVEs הקשים ביותר?

  • CVE-2020-1071
    • דו-שיח נפוץ בגישה מרחוק של Windows הגברת הפגיעות בזכויות יתר
  • CVE-2020-1135
    • רכיבי גרפיקה של Windows העלאת הפגיעות בזכויות יתר
  • CVE-2020-1067
    • פגיעות של ביצוע קוד מרחוק של Windows
  • CVE-2020-1118
    • פגיעות של אבטחת מניעת שירות של Microsoft Windows Transport Layer

אלה קורות החיים החשובים ביותר שמכוסה מיקרוסופט במהלך סבב העדכונים של תיקון יום שלישי במאי 2020. לקבוצת העדכונים הבאה, המשתמשים יצטרכו להמתין עד ה- 9 ביוני.


  • מי מתחזק CVE?

תחזוקת CVE היא כיום התפקיד של תאגיד MITER.

  • מהו CVE באבטחה?

CVEs מספקים שיטת התייחסות לאבטחת מידע, פגיעויות וחשיפות ללא עלויות הקשורות אליהם.


התקנה של KB4487044 נכשלה עבור חלק מהמשתמשים ומשביתה את Windows Defender

התקנה של KB4487044 נכשלה עבור חלק מהמשתמשים ומשביתה את Windows Defenderתיקון יום שלישיחדשות חלונות 10

האחרון Windows 10 v1809 העדכון הוא KB4487044. העדכון לא מביא שום תכונות חדשות לשולחן, ומתמקד בתיקון חלק מהבעיות הטכניות שהופעלו על ידי תיקונים קודמים.במקביל, KB4487044 מביא גם כמה נושאים משלו. אמנם...

קרא עוד
Windows 10 מציג חלון קופץ אזהרה בעת פתיחת קבצי URL ממועדפים

Windows 10 מציג חלון קופץ אזהרה בעת פתיחת קבצי URL ממועדפיםתיקון יום שלישיתיקון Windows 10

משתמשי Windows 10 רבים התלוננו על התנהגות דפדפן מוזרה: כאשר הם מנסים לפתוח קבצי URL נשמר בתיקיית "מועדפים", מופיעה חלון קופץ אזהרה המודיע להם על סיכון אבטחה אפשרי.משתמשים מדווחים כי הודעת אזהרה זו ...

קרא עוד
תיקון יום שלישי KB3182373 מתקן את הפגיעות של Silverlight

תיקון יום שלישי KB3182373 מתקן את הפגיעות של Silverlightתיקון יום שלישיסילברלייט

האחרון תיקון יום שלישי התפרסמות הביאה סדרה של עדכוני אבטחה חשובים למערכת ההפעלה של Windows. הודות לתיקונים אלה, מיקרוסופט מקדימה צעד אחד לפני התוקפים בכל הנוגע להגנה על מחשבי המשתמשים.תיקון יום שלי...

קרא עוד