Ta mesec Patch torek vključuje devet varnostnih biltenov, od katerih jih je pet kritičnih. Opazimo manjše število popravkov, ker po besedah Michaela Graya, podpredsednika za tehnologijo pri Thrive Networks, "Microsoft je morda stvari poenostavil, da ne bi preveč zasenčil izdaje njihovi Posodobitev Windows 10 obletnice.”
Kritično
Dve kumulativni mesečni popravki sta za Internet Explorer (MS16-095) in Microsoft Edge (MS16-096). Prvi odpravlja pet ranljivosti zaradi poškodb pomnilnika in štiri pomanjkljivosti pri razkritju informacij, medtem ko prva odpravlja osem napak (štiri napake v okvari pomnilnika, tri luknje v razkritju informacij in ena datoteka Microsoft PDF RCE ranljivost).
Tretji kritični popravek je MS16-097 in je varnostna posodobitev, ki obravnava ranljivosti RCE v Microsoftovi grafični komponenti. MS16-099 odpravlja tri ranljivosti Officeovega pomnilnika, eno napako v razkritju informacij Microsoft OneNote in eno ranljivost v pomnilniku grafične komponente. Nazadnje MS16-102 odpravi eno napako RCE v knjižnici Microsoft Windows PDF in glavnem programskem inženirju Core Security Jonu Rudolph je pojasnil, da je pomembno paziti na CVE-2016-3319, imenovano "Microsoft PDF Remote Code Execution Ranljivost.
Pomembno
Glede na dnevnik sprememb MS16-098 odpravlja štiri povišanja ranljivosti privilegij v gonilnikih jedra sistema Windows; MS16-100 se znebi napake obvoda varnostne funkcije v varnem zagonu sistema Windows, ki bi napadalcem omogočala da onemogočite preverjanje celovitosti kode in naložite v ciljno napravo podpisane izvedbene datoteke in gonilnike. Tretji popravek, MS16-101, odpravlja dve stopnji ranljivosti privilegij: napako Kerberos EoP in napako Netlogon EoP.
Kar zadeva MS16-103, ta popravek odpravlja napako pri razkritju informacij v programu ActiveSyncProvider za Windows 10 in Windows 10 različice 1511. Microsoft je izjavil, da „ranljivost lahko omogoči razkritje informacij, če Universal Outlook ne uspe vzpostaviti varnega povezava «, in dodal, da» Posodobitev odpravlja ranljivost tako, da Universal Outlook preprečuje razkrivanje uporabniških imen in gesla. "
POVEZANE ZGODBE ZA OGLAŠEVANJE:
- April Patch Torek prinaša varnostne posodobitve za Windows 10, IE, Microsoft Edge in druge
- Posodobitev KB3176493, izdana za Windows 10 v1511 kot del popravka v torek
- Emulator BlueStacks se ne bo odprl v posodobitvi Windows 10 Anniversary