Wtorkowe aktualizacje kwietniowej łatki wprowadzają poprawki do 118 CVE

kwietniowy patch wtorek cve

Microsoft właśnie wdrożył Kwietniowe aktualizacje wtorkowe łatki, az punktu widzenia bezpieczeństwa wydają się podążać za tym samym trendem, co w ostatnich miesiącach.

Podczas gdy wtorkowe aktualizacje lutowej łatki przyniosły poprawki do 99 CVE i poprawiono marcowe aktualizacje 115 CVE, ta runda aktualizacji wydaje się obejmować 113 różnych CVE.

Te CVE obejmują Microsoft Windows, Microsoft Edge (oparte na EdgeHTML i Chromium), ChakraCore, Internet Eksplorator, pakiet Office i usługi biurowe i aplikacje internetowe, program Windows Defender i inne ważne składniki systemu Windows. .


W tym miesiącu zidentyfikowano i rozpatrzono 118 CVEVE

Spośród 118 CVE zidentyfikowanych w tym miesiącu 5 dotyczyło produktów Adobe, a 113 dotyczyło produktów Microsoft

Adobe CVE ukierunkowane na Adobe ColdFusion, Po efektach, oraz edycje cyfrowe, z których wszystkie zostały ocenione Ważny.

Jeśli chodzi o CVE dotyczące projektów firmy Microsoft, oto krótkie podsumowanie CVE zidentyfikowanych podczas tej rundy aktualizacji:

  • 17 są oceniane Krytyczny
  • 96 jest ocenianych Ważne w surowości

Jakie były jedne z najcięższych CVE?

  • CVE-2020-1020
    •  Luka umożliwiająca zdalne wykonanie kodu w bibliotece Adobe Font Manager
  • CVE-2020-0938
    • Luka umożliwiająca zdalne wykonanie kodu podczas parsowania czcionek OpenType
  • CVE-2020-0993
    • Luka w zabezpieczeniach systemu Windows DNS typu „odmowa usługi”
  • CVE-2020-0981
    • Luka w zabezpieczeniach funkcji zabezpieczeń tokena systemu Windows umożliwiająca obejście

Są to najważniejsze CVE objęte przez Microsoft podczas rundy wtorkowych aktualizacji z kwietnia 2020 r. Na kolejny zestaw aktualizacji użytkownicy będą musieli poczekać do 12 maja.


  • Kto utrzymuje CVE?

Firma MITER Corporation obecnie utrzymuje CVE. Zapewnia również bezstronne wskazówki techniczne w trakcie całego procesu, aby zapewnić, że CVE służy interesowi publicznemu.

  • Co to jest CVE w bezpieczeństwie?

CVE zapewniają całkowicie darmową metodę odniesienia dla publicznie znanych zabezpieczeń informacji, luk w zabezpieczeniach i ujawnień.

Bezpośrednie łącza do pobierania wtorkowych aktualizacji lipcowych aktualizacji systemu Windows 10

Bezpośrednie łącza do pobierania wtorkowych aktualizacji lipcowych aktualizacji systemu Windows 10Patch WtorekOkna 10

Firma Microsoft właśnie wydała wtorkowe aktualizacje lipcowej poprawki dla wszystkich obecnie obsługiwanych wersji systemu Windows 10.Podobnie jak poprzednie aktualizacje, ostatnia partia wprowadza...

Czytaj więcej
Windows 10 v1809 i 1803 otrzymają nowe wtorkowe aktualizacje łatek

Windows 10 v1809 i 1803 otrzymają nowe wtorkowe aktualizacje łatekPatch Wtorek

Pierwsza edycja Patch Tuesday 2020 jest już dostępna. Wydanie w tym miesiącu zawiera dwie zbiorcze aktualizacje aktualizacji systemu Windows 10 z października 2018 r. i aktualizacji systemu Windows...

Czytaj więcej
Najlepsze praktyki we wtorek dla Microsoft Patch

Najlepsze praktyki we wtorek dla Microsoft PatchMicrosoftPatch Wtorek

Jeśli posiadasz komputer z systemem Windows i lubisz go stale aktualizować, to wiesz, co Patch wtorek jest.Dla tych z Was, którzy nie wiedzą, Wtorek z łatami to zazwyczaj drugi wtorek każdego miesi...

Czytaj więcej