2020. gada maija ielāpu otrdienas atjauninājumi novērš 147 CVE

  • Šī mēnešaPatch otrdienas atjauninājumiir ieviesuši labojumus 147 CVE.
  • Šīs kopējās neaizsargātības un iedarbības tika identificētas un atbilstoši apstrādātas.
  • Ja tos neārstē, šie CVE var izraisīt smagus ļaunprātīgas programmatūras uzbrukumus, kas var izraisīt zagtus datus.
  • Lai iegūtu vairāk rakstu par šo tēmu, apmeklējiet mūsu visaptverošoPlākstera otrdienas lapa.
var ielāpīt otrdienas cve

Atkal ir tas mēneša laiks, un Microsoft tikko izlaida jaunākos lielākos kumulatīvos atjauninājumus ar nosaukumu Maija plāksteris otrdien atjauninājumi.

Tāpat kā visi iepriekšējie Patch otrdienas atjauninājumi, tie nodrošina jaunas funkcijas, kļūdu labojumus, veiktspējas uzlabojumus, bet, pats galvenais, tie nāk arī ar drošības uzlabojumiem.

Pēdējo mēnešu laikā ir parādījies ļaunprātīgas programmatūras un ievainojamības pieaugums, un labākās liecības ir 99 CVE, kas atrisināti Februārisgadā atklātās 115 CVE Martāun 118 CVE, kas atrasti Aprīlis.

Atbilstoši tradīcijai šie jaunākie atjauninājumi nodrošina arī labojumus, šoreiz līdz 147 CVE


147 CVE tagad ir novērsti ar maija plākstera otrdienas atjauninājumiem

No 147 Microsoft identificētajiem un labotajiem CVE 36 bija saistīti ar Adobe produktiem, tostarp Adobe Acrobat Reader un Adobe DNG.

Ir arī vērts pieminēt, ka 24 no 36 CVE tika novērtēti kā Kritisks, un lielāko daļu no tiem veido mūsu ierobežoto (OOB) lasīšana un rakstīšana.

Ciktāl ar Microsoft saistītie CVE ir identificēti 111, un tie attiecas uz tādiem pakalpojumiem kā Microsoft Windows, Microsoft Edge (balstīta uz EdgeHTML), ChakraCore, Internet Explorer, Microsoft Office un Microsoft Office Pakalpojumi.

Daži papildu CVE tika atrasti arī ar Web Apps, Visual Studio, Microsoft Dynamics, .NET Framework, .NET Core un Power BI.

Identificētie 111 CVE tika vērtēti šādi:

  • 16 ir novērtēti Kritisks
  • 95 ir novērtēti Svarīgs

Kuras bija smagākās CVE?

  • CVE-2020-1071
    • Windows attālās piekļuves dialoglodziņa privilēģiju ievainojamības paaugstināšana
  • CVE-2020-1135
    • Windows grafikas komponenta privilēģiju ievainojamības paaugstināšana
  • CVE-2020-1067
    • Windows attālās koda izpildes ievainojamība
  • CVE-2020-1118
    • Microsoft Windows transporta slāņa drošības pakalpojuma lieguma ievainojamība

Šie ir vissvarīgākie CVE, uz kuriem Microsoft attiecas Patch Tuesday Updates 2020. gada maija kārtā. Nākamo atjauninājumu komplektu lietotājiem būs jāgaida līdz 9. jūnijam.


  • Kas uztur CVE?

Pašlaik CVE uzturēšana ir MITER Corporation darbs.

  • Kas ir CVE drošībā?

CVE nodrošina atsauces metodi informācijas drošībai, ievainojamībai un iedarbībai bez jebkādām ar tām saistītām izmaksām.


Iegūstiet Windows 7 un 8.1 ielāpu otrdienas atjauninājumus aprīlim

Iegūstiet Windows 7 un 8.1 ielāpu otrdienas atjauninājumus aprīlimPlāksteris Otrdien

Windows 7 un Windows 8.1 saņem arī ikmēneša drošības labojumusIr izlaisti ikmēneša marta drošības pakešu atjauninājumi.Atjauninājumus saņem ne tikai Windows 10 un 11, bet arī Windows 7 un 8.1.Šeit ...

Lasīt vairāk
Windows 8.1 un 2022. gada 7. decembra ielāpu otrdienas atjauninājumi ir pieejami

Windows 8.1 un 2022. gada 7. decembra ielāpu otrdienas atjauninājumi ir pieejamiPlāksteris OtrdienWindows 8.1Windows 7 Atjauninājums

Windows 11 un Windows 10 nav vienīgās operētājsistēmas, kas saņem drošības atjauninājumus.Microsoft tikko ir pabeidzis izlaist pavisam jaunu Windows 7 un 8.1 labošanas programmatūru.Atcerieties, ka...

Lasīt vairāk
2023. gada maija ielāpu otrdienas izlaidumā tika apskatīti 38 CVE

2023. gada maija ielāpu otrdienas izlaidumā tika apskatīti 38 CVEPlāksteris Otrdien

Nav tik aizņemts mēnesis Microsoft ielāpu otrdienas izlaišanai ar 38 CVE.No visiem CVE, septiņi ir novērtēti kā kritiski un 31 ir novērtēti kā svarīgi pēc smaguma pakāpes.Šajā rakstā esam iekļāvuši...

Lasīt vairāk