Microsoft는 2020 년에 두 번째 주요 업데이트를 출시했으며 다음과 같은 여러 기능에 대한 개선 및 수정 사항을 제공합니다.
- Adobe 제품 업데이트
- Microsoft 패치
- 99 개의 CVE에 대한 수정 사항
이 최신 업데이트로 99 개의 서로 다른 CVE가 수정되었습니다.
Adobe 제품
2 월 Adobe 릴리스에는 Framemaker, Experience Manager, Adobe Digital Editions, Flash, Acrobat 및 Reader에서 총 42 개의 CVE를 다루는 5 개의 게시판이 포함되어 있습니다. Framemaker만으로 21 개의 Critical 등급 버그에 대한 수정이 필요하다는 점을 언급 할 가치가 있습니다.
Acrobat과 Reader는 17 개의 CVE가 연관되어 2 위를 차지했으며 대부분 UAF (Use-After-Free) 버그였습니다. 3 위는 CVE가 2 개인 Adobe Digital Editions와 CVE가 하나 뿐인 Flash Player였습니다.
Microsoft 패치
2 월 보안 릴리스는 다음 소프트웨어에 대해 99 개의 서로 다른 CVE를 수정 한 보안 업데이트로 구성됩니다.
- Microsoft Windows
- Windows 악성 소프트웨어 제거 도구
- Microsoft Edge (EdgeHTML 기반)
- Microsoft Edge (Chromium 기반)
- 차크라 코어 패치
- 인터넷 익스플로러
- Microsoft Exchange 서버
- 마이크로 소프트 SQL 서버
- Windows Surface Hub
- Microsoft Office 및 Microsoft Office 서비스 및 웹 앱
이 CVE 중 12 개는 위독한, 나머지 87 개는 심각도가 중요합니다.
가장 심각한 CVE는 무엇입니까?
가장 중요한 CVE 중 일부는 특정 수준까지 악용 된 경우 다음과 같습니다.
CVE-2020-0674
- 스크립팅 엔진 메모리 손상 취약성
CVE-2020-0688
- Microsoft Exchange 메모리 손상 취약점
CVE-2020-0729
- LNK 원격 코드 실행 취약성
CVE-2020-0689
- Microsoft 보안 부팅 보안 기능 우회 취약성
CVE-2020-0662
- Windows 원격 코드 실행 취약성
이는 Microsoft에서 다루는 가장 중요한 CVE입니다. 2020 년 2 월 패치 화요일 업데이트. 다음 업데이트 세트를 위해 사용자는 3 월 10 일까지 기다려야합니다.
최신 업데이트는 어떻게 받습니까?
업데이트는 다음과 같은 알려진 모든 소스를 통해 제공됩니다.
- 윈도우 업데이트
- Microsoft 업데이트
- WSUS (Windows Server Update Services)
- 에 직접 다운로드 Microsoft 업데이트 카탈로그 웹 사이트
다른 질문이나 제안이 있으면 주저하지 말고 아래 댓글 섹션에 문의하세요.
편집자 주 :화요일 패치에 대해 알아야 할 모든 것을 알고 싶다면이 심층 가이드.