Microsoft je pravkar izdal drugi večji krog posodobitev za leto 2020 in prinaša izboljšave in popravke za več funkcij, med drugim:
- Posodobitve za izdelke Adobe
- Microsoftovi popravki
- Popravki za 99 CVE
Ta najnovejša posodobitev je določila 99 različnih CVE
Izdelki Adobe
Izdanje Adobe za februar vključuje pet biltenov, ki obravnavajo skupno 42 CVE-jev v Framemakerju, Experience Manager, Adobe Digital Editions, Flash in Acrobat and Reader. Omeniti velja, da je samo Framemaker potreboval popravke za 21 kritično ocenjenih napak.
Acrobat in Reader je bil na drugem mestu s 17 povezanimi CVE-ji, med katerimi so bile večinoma napake brez uporabe (UAF). Tretje mesto sta zasedli Adobe Digital Editions z 2 CVE in Flash Player z le eno CVE.
Microsoftovi popravki
Februarska varnostna izdaja je sestavljena iz varnostnih posodobitev, ki so določile 99 različnih CVE za naslednjo programsko opremo:
- Microsoft Windows
- Orodje za odstranjevanje zlonamerne programske opreme sistema Windows
- Microsoft Edge (na osnovi EdgeHTML)
- Microsoft Edge (na osnovi kroma)
- ChakraCorepatch
- internet Explorer
- Microsoft Exchange Server
- Microsoft SQL Server
- Windows Surface Hub
- Microsoft Office in Microsoft Office Services ter spletne aplikacije
12 od teh CVE je bilo navedenih kot Kritično, ostalih 87 pa je bilo uvrščenih med Pomembno v resnosti.
Katere so bile najhujše CVE?
Nekatere najpomembnejše CVE, od katerih so bile nekatere tudi do določene mere izkoriščene, so naslednje:
CVE-2020-0674
- Ranljivost zaradi poškodovanja pomnilnika skriptnega mehanizma
CVE-2020-0688
- Poškodba pomnilnika Microsoft Exchange
CVE-2020-0729
- Ranljivost oddaljenega izvajanja kode LNK
CVE-2020-0689
- Varnostna funkcija Microsoftovega varnega zagona obide ranljivost
CVE-2020-0662
- Ranljivost Windows za oddaljeno izvajanje kode
To so najpomembnejše CVE-je, ki jih je Microsoft pokrival med Februar 2020 krog posodobitev Patch Torek. Na naslednji nabor posodobitev bodo morali uporabniki počakati do 10. marca.
Kako dobim najnovejše posodobitve?
Posodobitve so na voljo v vseh znanih virih, ki vključujejo:
- Windows Update
- Microsoft Update
- Storitve za posodobitev strežnika Windows (WSUS)
- Neposredni prenosi na Microsoft Update Spletna stran kataloga
Če imate kakršna koli druga vprašanja ali predloge, se obrnite na spodnji odsek za komentarje.
Opomba urednika:Če želite izvedeti vse, kar morate vedeti v torek Patch, si oglejteta poglobljeni vodnik.