Torkove posodobitve maja 2020 za popravke popravljajo 147 CVE

  • Ta mesec jePatch Torek posodobitveso prinesli popravke na 147 CVE.
  • Te skupne ranljivosti in izpostavljenosti so bile opredeljene in ustrezno obravnavane.
  • Če teh CVE ne zdravite, lahko povzročite močne napade zlonamerne programske opreme, kar lahko privede do ukradenih podatkov.
  • Za več člankov na to temo obiščite naš obseženPatch torek stran.
lahko popravijo torek cve

Spet je ta čas v mesecu in Microsoft je pravkar izdal najnovejše večje kumulativne posodobitve, imenovane Maj Patch torek posodobitve.

Kot pri vseh posodobitvah Patch Toreka iz preteklosti tudi te prinašajo nove funkcije, popravke napak, izboljšave zmogljivosti, predvsem pa tudi varnostne izboljšave.

V zadnjih nekaj mesecih se je povečalo število zlonamerne programske opreme in ranljivosti, najboljše pričevanje pa je 99 CVE, rešenih v Februarja, 115 CVE, odkritih v Ljubljani Marecin 118 CVE, najdenih v April.

V skladu s tradicijo tudi te najnovejše posodobitve prinašajo popravke, tokrat na 147 CVE


147 CVE je zdaj popravljenih z majskimi popravki v torek

Od 147 CVE-jev, ki jih je identificiral in odpravil Microsoft, jih je bilo 36 povezanih z izdelki Adobe, ki vključujejo Adobe Acrobat Reader in Adobe DNG.

Omeniti velja tudi, da je bilo 24 od 36 CVE ocenjenih kot Kritično, večina pa jih sestavljajo branje in pisanje O-of-Bounds (OOB).

Kar zadeva Microsoftove CVE, je bilo identificiranih 111 in zajemajo storitve, kot je Microsoft Windows, Microsoft Edge (na osnovi EdgeHTML), ChakraCore, Internet Explorer, Microsoft Office in Microsoft Office Storitve.

Nekaj ​​dodatnih CVE-jev je bilo najdenih tudi v spletnih aplikacijah, Visual Studio, Microsoft Dynamics, .NET Framework, .NET Core in Power BI.

Ugotovljenih 111 CVE je bilo ocenjenih na naslednji način:

  • Ocenjeno je 16 Kritično
  • 95 je ocenjenih Pomembno

Katere so bile najhujše CVE?

  • CVE-2020-1071
    • Odprti dostop do pogostega pogovornega okna Windows, dvig ranljivosti privilegij
  • CVE-2020-1135
    • Grafična komponenta sistema Windows, dvig ranljivosti Privilege
  • CVE-2020-1067
    • Ranljivost Windows za oddaljeno izvajanje kode
  • CVE-2020-1118
    • Ogroženost zavrnitve storitve Microsoft Windows Transport Layer Security Service

To so najpomembnejše CVE-je, ki jih pokriva Microsoft med krogom posodobitev za Patch Torek maja 2020. Na naslednji nabor posodobitev bodo morali uporabniki počakati do 9. junija.


  • Kdo vzdržuje CVE?

Vzdrževanje CVE je trenutno naloga korporacije MITER.

  • Kaj je CVE v varnosti?

CVE zagotavljajo referenčno metodo za informacijsko varnost, ranljivosti in izpostavljenosti brez kakršnih koli stroškov, povezanih z njimi.


Microsoft odpravlja ranljivost obhoda varnostne funkcije Outlooka za Mac

Microsoft odpravlja ranljivost obhoda varnostne funkcije Outlooka za MacPatch Torek

Uporabniki Maca si lahko po tem popravku v torek oddahnejo.Neprijetna ranljivost Outlooka za Mac je bila končno odpravljena.CVE-2022-23280 dovoljeno prikazovanje slik v podoknu za predogled.Izkoriš...

Preberi več
Torek s posodobitvijo popravka za Windows 11 odpravlja težavo LDAP

Torek s posodobitvijo popravka za Windows 11 odpravlja težavo LDAPPatch Torek

Kot smo prepričani, ste verjetno že slišali, je Microsoft pravkar izdal svojo mesečno serijo varnostnih posodobitev in popravkov.Da, to je bil del zelo priljubljenega torka popravkov, dogodka, ki s...

Preberi več
Nova torkova posodobitev popravka za Windows 8.1 obravnava napako Windows Server VM

Nova torkova posodobitev popravka za Windows 8.1 obravnava napako Windows Server VMPatch TorekWindows 8.1

Ste mislili, da sta Windows 10 in 11 edina prejela posodobitve popravkov v torek?Pravzaprav nič več od resnice, kot so tudi zastarele različice, kot je Windows 8.1.Vendar pa ima ta za razliko od po...

Preberi več