8月のパッチ火曜日の更新中に146のCVEが修正されました

How to effectively deal with bots on your site? The best protection against click fraud.
  • 146のCVEがユーザーの注意を引きました。 8月のパッチ火曜日の更新.
  • これらのCVEは、MicrosoftとAdobeファミリーの両方の製品に関するものです。
  • これらのCVEはすべて処理されたため、ユーザーはできるだけ早くOSを更新することをお勧めします。
  • この毎月のマイクロソフトイベントの詳細については、包括的な情報をご覧ください。火曜日のページにパッチを当てる.

8月のパッチ火曜日のアップデートが到着しました。 マイクロソフト 今回は本当にそれ自体を上回り、新しい修正、微調整、および機能のトーンをもたらしました ウインドウズ10OS.

もちろん、これらの毎月の更新のハイライトは、2020年が軍拡競争になっているように見えるため、誰もが待ち望んでいるセキュリティの強化です。 脆弱性 そしてそれらを識別して修正するもの。

CVEに関する限り、2020年がどのようになってきたかを簡単に説明します。

  • 2月:99個のCVE
  • 行進:115のCVE
  • 4月:118のCVE
  • 五月:147のCVE
  • 六月:139 CVE
  • 7月: 136 CVE

そういえば、今月は正確に146のCVEが特定され、Microsoftと アドビ 製品も。

140を超えるMicrosoftおよびAdobeCVEが特定されました

今月は合計146のCVEに修正が加えられ、そのうち26はAdobe製品用、120はMicrosoft製品用であり、通常どおり、重大度は異なります。

アドビ関連のCVE

アドビ製品に関しては、先月26のCVEが発見され、AdobeLightroomやAcrobatProDCなどのプログラムに影響を与えています。 これらのCVEには、次のような一般的なCVEが含まれます。 Use-After-Free(UAF)、OOB書き込み、スタックの枯渇、およびメモリ破損のバグ。

他の月と比較して、特定された26のCVEのうち1つだけがクリティカルと評価され、 CVE-2020-9712。


Microsoft関連のCVE

合計120のCVEが特定され、次のようなマイクロソフト製品に影響を与えています。 Microsoft Windows、Edge(EdgeHTMLベースおよびChromiumベース)、ChakraCore、Internet Explorer(IE)、Microsoft Scripting Engine、 SQL Server、.NET Framework、ASP.NET Core、OfficeおよびOfficeサービスとWebアプリ、Windowsコーデックライブラリ、およびMicrosoft ダイナミクス

instagram story viewer

今月は、100を超えるCVEが発生し、2020年の総計が 862、2019年全体で特定されたCVEの数をすでに超えています。

識別された120のCVEは、次のように評価されました。

  • 13の評価 あるように クリティカル
  • 107はあると評価されています重要

最も深刻なCVEのいくつかはどれでしたか?

  • CVE-2020-1380
    • スクリプトエンジンのメモリ破損の脆弱性
  • CVE-2020-1464
    • Windowsスプーフィングの脆弱性
  • CVE-2020-1472
    • NetLogonの特権の昇格の脆弱性
  • CVE-2020-1585
    • MicrosoftWindowsコーデックライブラリのリモートコード実行の脆弱性

8月のパッチ火曜日の更新で特定されたすべてのCVEの完全なリストについては、次のURLにアクセスしてください。 この専用記事.

このリストにある脆弱性をまだ確認していない場合は、次の火曜日のパッチが行われる9月8日の来月まで待つ必要があります。


  • CVEとCVESSの違いは何ですか?

CVEは一般的な脆弱性とエクスポージャーですが、CVSSは脆弱性に割り当てられた全体的なスコアであり、脆弱性の重大度を示しています。

  • CVEデータベースを管理しているのは誰ですか?

CVEデータベースは、CVE辞書と公開Webサイトの両方を維持しているため、MITREによって維持されています。


私たちの記事について他に提案があれば、下のコメントセクションにフィードバックを残してください。

よくある質問

  • 2019年には、合計851のCVEが特定され、処理されました。

  • CVEは一般的な脆弱性とエクスポージャーですが、CVSSは脆弱性に割り当てられた全体的なスコアであり、脆弱性の重大度を示しています。

  • CVEデータベースは、CVE辞書と公開Webサイトの両方を維持しているため、MITREによって維持されています。

Teachs.ru
新しいWindows8.1パッチ火曜日の更新はWindowsServerVMのバグに取り組みます

新しいWindows8.1パッチ火曜日の更新はWindowsServerVMのバグに取り組みます火曜日のパッチWindows 8.1

火曜日のパッチアップデートを入手できるのはWindows10と11だけだと思いましたか?実際、Windows 8.1などの廃止されたバージョンもそうであるように、真実からそれ以上のことは何もありません。ただし、新しいOSバージョンのパッチとは異なり、このバージョンにはさらに多くの修正が含まれています。この記事には、修正、改善、および既知の問題の完全なリストが含まれています。はい、別のパッチ火...

続きを読む
Windows 72月パッチ火曜日の更新が利用可能になりました

Windows 72月パッチ火曜日の更新が利用可能になりましたWindows 7火曜日のパッチ

はい、Windows 7は、今月の更新プログラムの公開中に新しいセキュリティパッチも受け取りました。同じKB内のWindowsServer 2008R2とWindowsEmbedded Standard7も同様です。追加することもできます Windows Embedded POS Ready 7がこのリストに追加され、すべてが使用できなくなりました。しかし、多額の ダウンロードする前に確認す...

続きを読む
Windows 10 MarchPatchの火曜日のアップデートを今すぐ入手

Windows 10 MarchPatchの火曜日のアップデートを今すぐ入手火曜日のパッチWindows10の更新

マイクロソフトは本日、月次パッチ火曜日の更新をまもなくリリースします。2月には、合計51のCVEがパッチで対処されていると言います。もちろん、サポートされているすべてのバージョンのWindowsの更新を期待できます。マイクロソフトが今月どのような変更をもたらすのか、お楽しみに。3月9日がついに登場しました。最新かつ最大の変更でPCを最新の状態に保つのが好きな人にとって、これは1つのことだけを...

続きを読む
ig stories viewer