„Microsoft“ ką tik išleido antrą pagrindinį atnaujinimų turą 2020 m., Ir jie patobulino ir pataisė kelias funkcijas, įskaitant:
- „Adobe“ produktų naujiniai
- „Microsoft“ pleistrai
- Pataisymai 99 CVE
Šis naujausias naujinimas ištaisė 99 skirtingus CVE
„Adobe“ produktai
„Adobe“ vasario mėnesio leidime yra penki biuleteniai, skirti iš viso 42 CVE „Framemaker“, „Experience Manager“, „Adobe Digital Editions“, „Flash“ ir „Acrobat and Reader“. Verta paminėti, kad vien „Framemaker“ prireikė 21 „Critical-rated“ klaidos taisymo.
„Acrobat and Reader“ buvo antroji vieta su 17 CVE, susietų su ja, kurių dauguma buvo „Use-After-Free“ (UAF) klaidos. Trečioji vieta buvo „Adobe Digital Editions“ su 2 CVE ir „Flash Player“, turinti tik vieną CVE.
„Microsoft“ pleistrai
Vasario mėnesio saugos laidą sudaro saugos naujinimai, pataisę 99 skirtingas šios programinės įrangos CVE:
- „Microsoft Windows“
- „Windows“ kenkėjiškos programinės įrangos šalinimo įrankis
- „Microsoft Edge“ („EdgeHTML“ pagrindu)
- „Microsoft Edge“ („Chromium“ pagrindu)
- ChakraCorepatch
- Internet Explorer
- „Microsoft Exchange Server“
- „Microsoft SQL Server“
- „Windows Surface Hub“
- „Microsoft Office“ ir „Microsoft Office Services“ bei žiniatinklio programos
12 iš šių CVE buvo išvardyti kaip Kritinis, o kiti 87 buvo klasifikuojami kaip Svarbus pagal sunkumą.
Kurie buvo vieni sunkiausių CVE?
Kai kurie iš svarbiausių CVE, iš kurių kai kurie taip pat buvo tam tikru laipsniu išnaudoti, yra šie:
CVE-2020-0674
- Scenarijų modulio atminties sugadinimo pažeidžiamumas
CVE-2020-0688
- „Microsoft Exchange“ atminties sugadinimo pažeidžiamumas
CVE-2020-0729
- LNK nuotolinio kodo vykdymo pažeidžiamumas
CVE-2020-0689
- „Microsoft Secure Boot“ saugos funkcijos apėjimo pažeidžiamumas
CVE-2020-0662
- „Windows“ nuotolinio kodo vykdymo pažeidžiamumas
Tai yra svarbiausi CVE, kuriuos „Microsoft“ aprėpė 2007 m 2020 m. Vasario mėn. Pataisų antradienio atnaujinimų turas. Kitų naujinių rinkinio vartotojai turės palaukti iki kovo 10 d.
Kaip gauti naujausius naujinimus?
Atnaujinimus galima gauti iš visų žinomų šaltinių, kurie apima:
- Windows "naujinimo
- „Microsoft Update“
- „Windows Server“ naujinimo paslaugos (WSUS)
- Tiesioginiai atsisiuntimai iš „Microsoft Update“ Katalogo svetainė
Jei turite kitų klausimų ar pasiūlymų, nedvejodami kreipkitės į toliau pateiktą komentarų skyrių.
Redaktoriaus pastaba:Jei norite sužinoti viską, ką reikia žinoti „Patch Tuesday“, patikrinkitešį išsamų vadovą.