Microsoft เพิ่งเปิดตัวการอัปเดตรอบใหญ่รอบสองสำหรับปี 2020 และนำเสนอการปรับปรุงและการแก้ไขสำหรับคุณสมบัติหลายประการ ได้แก่:
- อัปเดตสำหรับผลิตภัณฑ์ Adobe
- Microsoft Patches
- แก้ไข 99 CVEs
อัปเดตล่าสุดนี้แก้ไข CVE ที่แตกต่างกัน 99 รายการ
ผลิตภัณฑ์ Adobe
Adobe ที่เผยแพร่ในเดือนกุมภาพันธ์ประกอบด้วยกระดานข่าวห้าฉบับที่กล่าวถึง CVE ทั้งหมด 42 รายการใน Framemaker, Experience Manager, Adobe Digital Editions, Flash และ Acrobat and Reader เป็นมูลค่าการกล่าวขวัญว่า Framemaker เพียงอย่างเดียวต้องการการแก้ไขสำหรับจุดบกพร่องที่สำคัญ 21 รายการ
Acrobat และ Reader เป็นอันดับที่สองโดยมี 17 CVEs ที่เกี่ยวข้อง ซึ่งส่วนใหญ่เป็นบั๊ก Use-After-Free (UAF) อันดับที่สามคือ Adobe Digital Editions ที่มี 2 CVE และ Flash Player ที่มี CVE เพียงตัวเดียว
ไมโครซอฟท์แพตช์ Microsoft
รุ่นความปลอดภัยในเดือนกุมภาพันธ์ประกอบด้วยการอัปเดตความปลอดภัยที่แก้ไข CVE 99 รายการสำหรับซอฟต์แวร์ต่อไปนี้:
- Microsoft Windows
- เครื่องมือกำจัดซอฟต์แวร์ที่เป็นอันตรายของ Windows
- Microsoft Edge (อิงตาม EdgeHTML)
- Microsoft Edge (ที่ใช้โครเมียม)
- ChakraCorepatch
- Internet Explorer
- Microsoft Exchange Server
- Microsoft SQL Server
- Windows Surface Hub
- บริการ Microsoft Office และ Microsoft Office และเว็บแอป
12 ของ CVEs เหล่านี้ถูกระบุว่าเป็น ที่สำคัญและอีก 87 รายการจัดอยู่ในประเภท มีความสำคัญในด้านความรุนแรง
CVE ใดที่ร้ายแรงที่สุด
CVE ที่สำคัญที่สุดบางส่วน ซึ่งบางส่วนถูกนำไปใช้ประโยชน์ในระดับหนึ่งเช่นกัน ได้แก่:
CVE-2020-0674
- ช่องโหว่การทุจริตของหน่วยความจำ Scripting Engine
CVE-2020-0688
- ช่องโหว่การทุจริตของหน่วยความจำ Microsoft Exchange
CVE-2020-0729
- ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของ LNK
CVE-2020-0689
- ช่องโหว่บายพาสฟีเจอร์การรักษาความปลอดภัยสำหรับบูตของ Microsoft Microsoft
CVE-2020-0662
- ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของ Windows
นี่คือ CVE ที่สำคัญที่สุดที่ Microsoft ครอบคลุมในช่วง during การอัปเดต Patch Tuesday รอบเดือนกุมภาพันธ์ 2020. สำหรับการอัปเดตชุดถัดไป ผู้ใช้จะต้องรอจนถึงวันที่ 10 มีนาคม
ฉันจะรับการอัปเดตล่าสุดได้อย่างไร
การอัปเดตพร้อมใช้งานผ่านแหล่งที่รู้จักทั้งหมด ซึ่งรวมถึง:
- Windows Update
- Microsoft Update
- บริการอัปเดตเซิร์ฟเวอร์ Windows (WSUS)
- ดาวน์โหลดโดยตรงบน Microsoft Update เว็บไซต์แคตตาล็อก
หากคุณมีคำถามหรือข้อเสนอแนะอื่น ๆ อย่าลังเลที่จะไปที่ส่วนความคิดเห็นด้านล่าง
หมายเหตุบรรณาธิการ:หากคุณต้องการทราบทุกสิ่งที่ควรรู้ใน Patch Tuesday ให้ตรวจสอบคู่มือเชิงลึกนี้.