8月のパッチ火曜日の更新中に146のCVEが修正されました

  • 146のCVEがユーザーの注意を引きました。 8月のパッチ火曜日の更新.
  • これらのCVEは、MicrosoftとAdobeファミリーの両方の製品に関するものです。
  • これらのCVEはすべて処理されたため、ユーザーはできるだけ早くOSを更新することをお勧めします。
  • この毎月のマイクロソフトイベントの詳細については、包括的な情報をご覧ください。火曜日のページにパッチを当てる.

8月のパッチ火曜日のアップデートが到着しました。 マイクロソフト 今回は本当にそれ自体を上回り、新しい修正、微調整、および機能のトーンをもたらしました ウインドウズ10OS.

もちろん、これらの毎月の更新のハイライトは、2020年が軍拡競争になっているように見えるため、誰もが待ち望んでいるセキュリティの強化です。 脆弱性 そしてそれらを識別して修正するもの。

CVEに関する限り、2020年がどのようになってきたかを簡単に説明します。

  • 2月:99個のCVE
  • 行進:115のCVE
  • 4月:118のCVE
  • 五月:147のCVE
  • 六月:139 CVE
  • 7月: 136 CVE

そういえば、今月は正確に146のCVEが特定され、Microsoftと アドビ 製品も。

140を超えるMicrosoftおよびAdobeCVEが特定されました

今月は合計146のCVEに修正が加えられ、そのうち26はAdobe製品用、120はMicrosoft製品用であり、通常どおり、重大度は異なります。

アドビ関連のCVE

アドビ製品に関しては、先月26のCVEが発見され、AdobeLightroomやAcrobatProDCなどのプログラムに影響を与えています。 これらのCVEには、次のような一般的なCVEが含まれます。 Use-After-Free(UAF)、OOB書き込み、スタックの枯渇、およびメモリ破損のバグ。

他の月と比較して、特定された26のCVEのうち1つだけがクリティカルと評価され、 CVE-2020-9712。


Microsoft関連のCVE

合計120のCVEが特定され、次のようなマイクロソフト製品に影響を与えています。 Microsoft Windows、Edge(EdgeHTMLベースおよびChromiumベース)、ChakraCore、Internet Explorer(IE)、Microsoft Scripting Engine、 SQL Server、.NET Framework、ASP.NET Core、OfficeおよびOfficeサービスとWebアプリ、Windowsコーデックライブラリ、およびMicrosoft ダイナミクス

今月は、100を超えるCVEが発生し、2020年の総計が 862、2019年全体で特定されたCVEの数をすでに超えています。

識別された120のCVEは、次のように評価されました。

  • 13の評価 あるように クリティカル
  • 107はあると評価されています重要

最も深刻なCVEのいくつかはどれでしたか?

  • CVE-2020-1380
    • スクリプトエンジンのメモリ破損の脆弱性
  • CVE-2020-1464
    • Windowsスプーフィングの脆弱性
  • CVE-2020-1472
    • NetLogonの特権の昇格の脆弱性
  • CVE-2020-1585
    • MicrosoftWindowsコーデックライブラリのリモートコード実行の脆弱性

8月のパッチ火曜日の更新で特定されたすべてのCVEの完全なリストについては、次のURLにアクセスしてください。 この専用記事.

このリストにある脆弱性をまだ確認していない場合は、次の火曜日のパッチが行われる9月8日の来月まで待つ必要があります。


  • CVEとCVESSの違いは何ですか?

CVEは一般的な脆弱性とエクスポージャーですが、CVSSは脆弱性に割り当てられた全体的なスコアであり、脆弱性の重大度を示しています。

  • CVEデータベースを管理しているのは誰ですか?

CVEデータベースは、CVE辞書と公開Webサイトの両方を維持しているため、MITREによって維持されています。


私たちの記事について他に提案があれば、下のコメントセクションにフィードバックを残してください。

よくある質問

  • 2019年には、合計851のCVEが特定され、処理されました。

  • CVEは一般的な脆弱性とエクスポージャーですが、CVSSは脆弱性に割り当てられた全体的なスコアであり、脆弱性の重大度を示しています。

  • CVEデータベースは、CVE辞書と公開Webサイトの両方を維持しているため、MITREによって維持されています。

Windows 10 KB4054517は、WindowsDefenderとBluetoothのバグを修正します

Windows 10 KB4054517は、WindowsDefenderとBluetoothのバグを修正します火曜日のパッチ

コンピューターでWindows10バージョン1709を実行している場合は、Windows Updateにアクセスして、更新プログラムを確認してください。12月のパッチ火曜日はアップデートをもたらしました KB4054517 Fall Creators UpdateOS用。 このアップデートには、OSの安定性と信頼性を高める一連のバグ修正と改善が含まれています。Windows 10KB4054...

続きを読む
KB4467684は、ファイルエクスプローラーのクラッシュを修正しますが、独自のバグをもたらします

KB4467684は、ファイルエクスプローラーのクラッシュを修正しますが、独自のバグをもたらします火曜日のパッチWindows10ニュースWindows10の更新

昨日、私はについて書いた 新しいアップデート それは新しい前にリリースされる予定でした 火曜日のパッチ (12月11日)そしてMicrosoftはまさにそれをすることを義務付けているようです。 実際、Microsoftはいくつかの異なるアップデートをリリースしましたが、最大のものの1つから始めましょう。 累積アップデートKB4467684.ご注意ください:この更新プログラムは、Windows...

続きを読む
KB4284835は、Windows 10 AprilUpdateの問題を修正します

KB4284835は、Windows 10 AprilUpdateの問題を修正します火曜日のパッチ

マイクロソフトは火曜日の5月のパッチで一連の新しい更新プログラムを公開し、すべてのWindowsバージョンに一連の修正と改善を追加しました。 走っているなら Windows10バージョン1803、アップデートをダウンロードできるようになりました KB4284835 そして、このOSバージョンに付属していた多くの厄介なバグを修正します。KB4284835は、ディスプレイの明るさの設定、黒い画面...

続きを読む