8 월 패치 화요일 업데이트 동안 146 개의 CVE가 수정되었습니다.

  • 146 개의 CVE가 사용자의주의를 끌었습니다. 8 월 패치 화요일 업데이트.
  • 이 CVE는 Microsoft 및 Adobe 제품군의 제품에 대한 것입니다.
  • 이러한 모든 CVE가 처리되었으므로 사용자는 가능한 한 빨리 OS를 업데이트하는 것이 좋습니다.
  • 이 월간 Microsoft 이벤트에 대해 자세히 알아 보려면 포괄적 인화요일 페이지 패치.

8 월 패치 화요일 업데이트가 도착했습니다. 마이크로 소프트 이번에는 진정으로 자신을 능가하여 새로운 수정, 조정 및 기능을 제공합니다. 윈도우 10OS.

물론, 이 월간 업데이트의 하이라이트는 2020 년이 군비 경쟁이 된 것처럼 보이기 때문에 모든 사람이 기다리는 보안 강화입니다. 취약점 그리고 그들을 식별하고 수정하는 사람들.

다음은 CVE와 관련하여 2020 년이 어땠는지에 대한 간략한 요약입니다.

  • 이월:99 개의 CVE
  • 행진:115 CVE
  • 4 월:CVE 118 개
  • 할 수있다:CVE 147 개
  • 유월:CVE 139 개
  • 칠월: CVE 136 개

말하자면 이번 달에는 정확히 146 개의 CVE가 식별되어 Microsoft와 어도비 벽돌 제품도 있습니다.

140 개 이상의 Microsoft 및 Adobe CVE가 확인되었습니다.

이번 달에는 총 146 개의 CVE가 수정되었습니다.이 중 26 개는 Adobe 제품 용이고 120 개는 Microsoft 제품 용이며 평소와 같이 심각도가 다양합니다.

Adobe 관련 CVE

지난달 Adobe 제품과 관련하여 26 개의 CVE가 발견되었으며 Adobe Lightroom 및 Acrobat Pro DC와 같은 프로그램에 영향을 미칩니다. 이러한 CVE에는 다음과 같은 일반적인 CVE가 포함됩니다. UAF (Use-After-Free), OOB 쓰기, 스택 고갈 및 메모리 손상 버그.

다른 달과 비교하여 확인 된 26 개의 CVE 중 하나만 위험으로 평가되었으며 CVE-2020-9712.


Microsoft 관련 CVE

총 120 개의 CVE가 다음과 같은 Microsoft 제품에 영향을 미치는 것으로 확인되었습니다. Microsoft Windows, Edge (EdgeHTML 기반 및 Chromium 기반), ChakraCore, IE (Internet Explorer), Microsoft 스크립팅 엔진, SQL Server, .NET Framework, ASP.NET Core, Office 및 Office Services 및 Web Apps, Windows 코덱 라이브러리, Microsoft 역학

이번 달은 100 개가 넘는 CVE가 탄생 한 또 다른시기로 2020 년의 총합을 862, 이미 2019 년 전체에서 확인 된 CVE 수를 초과했습니다.

확인 된 120 개의 CVE는 다음과 같이 평가되었습니다.

  • 13 등급 존재로 위독한
  • 107은중대한

가장 심각한 CVE는 무엇입니까?

  • CVE-2020-1380
    • 스크립팅 엔진 메모리 손상 취약성
  • CVE-2020-1464
    • Windows 스푸핑 취약점
  • CVE-2020-1472
    • NetLogon 권한 상승 취약성
  • CVE-2020-1585
    • Microsoft Windows 코덱 라이브러리 원격 코드 실행 취약성

8 월 패치 화요일 업데이트에 대해 확인 된 모든 CVE의 전체 목록을 보려면 이 전용 기사.

이 목록에서 알고있는 취약점을 보지 못했다면 다음 달 화요일 패치가있을 9 월 8 일까지 기다려야 할 것입니다.


  • CVE와 CVESS의 차이점은 무엇입니까?

CVE는 일반적인 취약성 및 노출이지만 CVSS는 취약성에 할당 된 전체 점수이며 심각도를 보여줍니다.

  • CVE 데이터베이스는 누가 관리합니까?

CVE 데이터베이스는 CVE 사전과 공개 웹 사이트를 모두 관리하므로 MITRE에서 관리합니다.


기사에 대한 다른 제안이 있으면 아래 댓글 섹션에 의견을 남겨주세요.

자주 묻는 질문

  • 2019 년에는 총 851 개의 CVE가 식별되고 처리되었습니다.

  • CVE는 일반적인 취약성 및 노출이지만 CVSS는 취약성에 할당 된 전체 점수이며 심각도를 보여줍니다.

  • CVE 데이터베이스는 CVE 사전과 공개 웹 사이트를 모두 관리하므로 MITRE에서 관리합니다.

Windows 10 v1809 및 1803, 새로운 패치 화요일 업데이트 받기

Windows 10 v1809 및 1803, 새로운 패치 화요일 업데이트 받기화요일 패치

2020 년 첫 번째 패치 화요일 에디션이 출시되었습니다. 이번 달 릴리스는 Windows 10 2018 년 10 월 업데이트 및 Windows 10 2018 년 4 월 업데이트에 대한 두 가지 누적 업데이트를 제공합니다. KB4534273 과 KB4534293.아래 링크를 따라 Microsoft 업데이트 카탈로그 웹 사이트에서 이러한 업데이트를 수동...

더 읽어보기
화요일 Microsoft 패치 모범 사례

화요일 Microsoft 패치 모범 사례마이크로 소프트화요일 패치

Windows PC를 소유하고 있고 지속적으로 업데이트하는 것을 좋아한다면 다음 사항에 익숙 할 것입니다. 화요일 패치 이다.모르는 분들을 위해 Patch Tuesday는 일반적으로 Microsoft가 모든 제품에 대한 최신 업데이트를 출시하는 매달 두 번째 화요일입니다. 지금은 모두가 최신 패치를 설치하고 어떤 새로운 기능이 제공되는지 확인하기를 열...

더 읽어보기
화요일 패치로 게임 컨트롤러 및 웹캠 보안 향상

화요일 패치로 게임 컨트롤러 및 웹캠 보안 향상화요일 패치보안웹캠제어 장치

다양한 PC 문제를 해결하려면 DriverFix를 권장합니다.이 소프트웨어는 드라이버를 계속 실행하여 일반적인 컴퓨터 오류 및 하드웨어 오류로부터 안전하게 보호합니다. 간단한 3 단계로 모든 드라이버를 확인하세요.DriverFix 다운로드 (확인 된 다운로드 파일). 딸깍 하는 소리 스캔 시작 문제가있는 모든 드라이버를 찾습니다. 딸깍 하는 소리 ...

더 읽어보기