2020年5月のパッチ火曜日の更新で147のCVEが修正されました

  • 今月の火曜日の更新にパッチを適用147のCVEに修正をもたらしました。
  • これらのCommonVulnerabilities and Exposuresが特定され、それに応じて対処されました。
  • 未処理のままにしておくと、これらのCVEは大量のマルウェア攻撃につながる可能性があり、データの盗難につながる可能性があります。
  • このトピックに関するその他の記事については、包括的な記事をご覧ください。火曜日のページにパッチを当てる.
火曜日のcveにパッチを適用する可能性があります

再びその月の時期であり、マイクロソフトは、と呼ばれる最新のメジャー累積アップデートをリリースしました。 火曜日にパッチを適用する可能性があります 更新。

過去のすべてのパッチ火曜日の更新と同様に、これらは新機能、バグ修正、パフォーマンスの強化をもたらしますが、最も重要なこととして、セキュリティの改善も含まれています。

過去数か月でマルウェアと脆弱性が増加しており、最高の証言は99のCVEが解決されたことです。 2月、で発見された115のCVE 行進、およびで見つかった118のCVE 4月.

伝統に沿って、これらの最新のアップデートも修正をもたらしますが、今回は147のCVEになります


147のCVEが5月のパッチ火曜日のアップデートで修正されました

Microsoftによって特定および修正された147のCVEのうち、36はAdobe AcrobatReaderおよびAdobeDNGを含むアドビ製品に関連していました。

36のCVEのうち24が次のように評価されたことにも言及する価値があります クリティカル、およびそれらのほとんどは、Our-of-Bounds(OOB)の読み取りと書き込みで構成されています。

Microsoft関連のCVEに関する限り、111が特定されており、MicrosoftWindowsなどのサービスを対象としています。 Microsoft Edge(EdgeHTMLベース)、ChakraCore、Internet Explorer、Microsoft Office、およびMicrosoft Office サービス。

いくつかの追加のCVEは、Web Apps、Visual Studio、Microsoft Dynamics、.NET Framework、.NET Core、およびPowerBIでも見つかりました。

識別された111のCVEは、次のように評価されました。

  • 16の評価 クリティカル
  • 95の評価 重要

最も深刻なCVEのいくつかはどれでしたか?

  • CVE-2020-1071
    • Windowsリモートアクセス共通ダイアログ特権の昇格の脆弱性
  • CVE-2020-1135
    • Windowsグラフィックスコンポーネントの特権の脆弱性の昇格
  • CVE-2020-1067
    • Windowsのリモートコード実行の脆弱性
  • CVE-2020-1118
    • MicrosoftWindowsトランスポート層セキュリティのサービス拒否の脆弱性

これらは、2020年5月のパッチ火曜日の更新のラウンド中にマイクロソフトがカバーした最も重要なCVEです。 次の一連の更新では、ユーザーは6月9日まで待つ必要があります。


  • 誰がCVEを維持していますか?

CVEのメンテナンスは、現在MITRECorporationの仕事です。

  • セキュリティにおけるCVEとは何ですか?

CVEは、情報セキュリティ、脆弱性、およびエクスポージャーの参照方法を、それらに関連するコストなしで提供します。


Windows 10KB4103727のインストールが多くのユーザーで失敗する[修正]

Windows 10KB4103727のインストールが多くのユーザーで失敗する[修正]火曜日のパッチ

さまざまなPCの問題を修正するには、DriverFixをお勧めします。このソフトウェアは、ドライバーの稼働を維持するため、一般的なコンピューターエラーやハードウェア障害からユーザーを保護します。 3つの簡単なステップで今すぐすべてのドライバーをチェックしてください:DriverFixをダウンロード (検証済みのダウンロードファイル)。 クリック スキャン開始 問題のあるすべてのドライバーを...

続きを読む
パッチ2015年11月火曜日詳細:改善された.Net Framework、Edge、IEセキュリティなど

パッチ2015年11月火曜日詳細:改善された.Net Framework、Edge、IEセキュリティなど必読火曜日のパッチウインドウズ10

マイクロソフトは本日、Windows 10の新しい累積的な更新プログラムをリリースしました。これは、次の更新プログラムをリリースしたためです。 パッチ2015年11月火曜日. このエディションでは、マイクロソフトは12のセキュリティ情報をリリースしました。そのうち、4つは重要と評価され、残りの8つは重要です。いつものように、最新の累積アップデートには「機能の改善と脆弱性の解決」(Window...

続きを読む
Windows10のサービス終了バージョンはEdgeの修正を受け取ります

Windows10のサービス終了バージョンはEdgeの修正を受け取ります火曜日のパッチウインドウズ10Windows10の更新累積的な更新

マイクロソフトはちょうどリリースしました 8月のパッチ火曜日の更新 まだWindows10を使用している人のために。これには、Windows 10バージョン1507からv1803の累積的な更新が含まれます。これについては、以下で説明します。火曜日のパッチの更新は非常に重要です。そのため、 専用パッチ火曜日ページ.最新の技術情報を知りたい場合は、当社のWebサイトにアクセスしてください。 ニュ...

続きを読む