- Nie mniej niż 126 CVE zostało poddanych dyskusji podczas wtorkowych aktualizacji listopadowego patcha.
- Te CVE są powiązane z cczęstych luk w zabezpieczeniach i ekspozycji znalezionych w firmach Microsoft i Adobe.
- Aby zapewnić bezpieczeństwo komputera, nie wahaj się zajrzeć do naszego Sekcja Bezpieczeństwo i prywatność także.
- Dowiedz się wszystkiego o planowanym wydaniu poprawek bezpieczeństwa Microsoft w każdy drugi wtorek miesiąca z naszego Patch wtorek Hub.
MicrosoftPlanowane wydanie najnowszych poprawek zabezpieczeń dla systemu operacyjnego Windows i aplikacji wprowadza w tym miesiącu niezliczone nowe poprawki i ulepszenia dla użytkowników systemu Windows 10.
W 2020 roku miało miejsce sporo incydentów związanych z cyberbezpieczeństwem. Dlatego nie ma się co dziwić, że listopad Patch wtorek aktualizacje zawierają dziesiątki ulepszeń bezpieczeństwa.
Przyjrzyj się bliżej temu krótkiemu podsumowaniu liczby CVE, które zostały wyśledzone w tym roku:
- Luty: 99 CVE
- Marsz: 115 CVE
- Kwiecień: 118 CVE
- Może: 147 CVE
- Czerwiec: 139 CVE
- Lipiec: 136 CVE
- Sierpień: 146 CVE
- Wrzesień: 147 CVE
- Październik: 88 CVES
Luki zidentyfikowane w tym miesiącu
Jak zwykle, produkty Microsoft zawierają najwięcej luk w zabezpieczeniach – 112 na 126, a pozostałe 14 dotyczy produktów Adobe.
Luki wykryte w produktach Adobe
W tym miesiącu zidentyfikowano luki w następujących produktach Adobe: Akrobata i Czytelnik.
Cztery z tych CVE zostały ocenione jako Krytyczny i może prowadzić do wykonania kodu, jeśli użytkownik otworzy specjalnie spreparowany PDF.
Luki wykryte w produktach Microsoft
Zgodnie z oczekiwaniami, wiele produktów firmy Microsoft zostało dotkniętych lukami. Należą do nich produkty takie jak Microsoft Windows, usługi biurowe i biurowe oraz aplikacje internetowe, Internet Explorer, Edge (oparte na EdgeHTML i Chromium), Microsoft Teams, Exchange Server, Microsoft Dynamics, Azure Sphere, Windows Defender, Visual Studio i ChakraCore.
Spośród tych 112 łatek 17 zostało ocenionych jako Krytyczny, 93 zostały ocenione jako Ważny, a 2 zostały wzięte pod uwagę Niskie nasilenie.
Jakie były jedne z najcięższych CVE?
Spośród 126 odkrytych luk, oto te, które wyróżniają się bardziej niż inne:
- CVE-2020-17087 – Luka dotycząca lokalnego podniesienia uprawnień jądra systemu Windows
- CVE-2020-17084 – Luka umożliwiająca zdalne wykonanie kodu programu Microsoft Exchange Server
- CVE-2020-17051 – Luka w zabezpieczeniach systemu plików systemu Windows umożliwiająca zdalne wykonanie kodu
- CVE-2020-17040 – Luka umożliwiająca obejście funkcji zabezpieczeń funkcji Windows Hyper-V
Pamiętaj, że aktualizowanie swojego PC ma kluczowe znaczenie, jeśli chodzi o uzyskiwanie najnowszych poprawek i pomaganie w wydajnym działaniu. Na Na Na
W rzeczywistości aktualizacje we wtorek są znacznie ważniejsze niż wszystkie inne regularne aktualizacje. Jeśli nadal nie wiesz, jak działa Patch Tuesday, w tym artykule znajdziesz wszystkie odpowiedzi, których szukasz dedykowany przewodnik.
Aby uzyskać pełną listę wszystkich zidentyfikowanych CVE dla wtorkowych aktualizacji listopadowej łatki, poświęć trochę czasu, aby to sprawdzić przydatny artykuł.
Jeśli martwisz się innymi lukami, które nie zostały jeszcze omówione w tym miesiącu, możesz być pewien, że najprawdopodobniej zostaną one naprawione przez kolejne aktualizacje wtorkowej łaty. Miej na nas oko, aby otrzymywać świeże informacje.