bu ay Yama Salı beşi kritik olarak derecelendirilen dokuz güvenlik bülteni içerir. Daha az sayıda yama görüyoruz çünkü Teknolojiden Sorumlu Başkan Yardımcısı Michael Gray'e göre Thrive Networks'te, "Microsoft, piyasaya sürülmesini gölgede bırakmamak için işleri basit tutmuş olabilir. onların Windows 10 Yıldönümü güncellemesi.”
kritik
Kümülatif aylık düzeltmelerden ikisi, Internet Explorer (MS16-095) ve Microsoft Edge (MS16-096) içindir. İlki, beş bellek bozulması güvenlik açığını ve dört bilgi ifşa kusurunu çözerken, birincisi sekiz hatayı giderir (dört bellek bozulması hatası, üç bilgi ifşa açıklığı ve bir Microsoft PDF RCE güvenlik açığı).
Üçüncü kritik düzeltme MS16-097'dir ve Microsoft grafik bileşenindeki RCE güvenlik açıklarını gideren bir güvenlik güncelleştirmesidir. MS16-099, üç Office bellek bozulması güvenlik açığını, bir Microsoft OneNote bilgi ifşa hatasını ve bir grafik bileşeni bellek bozulması güvenlik açığını giderir. Son olarak, MS16-102, Microsoft Windows PDF kitaplığındaki bir RCE kusurunu ve Core Security ana yazılım mühendisi Jon'u düzeltir. Rudolph, CVE-2016-3319 diğer adıyla “Microsoft PDF Uzaktan Kod Yürütme”ye dikkat etmenin önemli olduğunu açıkladı. Güvenlik açığı.
Önemli
Değişiklik günlüğüne göre, MS16-098, Windows çekirdek modu sürücülerinde dört ayrıcalık yükselmesi güvenlik açığını giderir; MS16-100, Windows Güvenli Önyükleme'de saldırganlara izin verecek bir güvenlik özelliği atlama hatasından kurtulur kod bütünlüğü denetimlerini devre dışı bırakmak ve test imzalı yürütülebilir dosyaları ve sürücüleri bir hedef aygıta yüklemek için. Üçüncü yama, MS16-101, iki ayrıcalık yükselmesi güvenlik açığını düzeltir: bir Kerberos EoP hatası ve bir Netlogon EoP hatası.
MS16-103'e gelince, bu yama, Windows 10 ve Windows 10 Sürüm 1511 için ActiveSyncProvider'daki bir bilgi ifşası kusurunu giderir. Microsoft Güvenlik açığı, Universal Outlook güvenli bir güvenlik sistemi oluşturamadığında bilgilerin açığa çıkmasına izin verebilir. Güncelleme, Universal Outlook'un kullanıcı adlarını ifşa etmesini önleyerek güvenlik açığını giderir ve şifreler."
KONTROL ETMEK İÇİN İLGİLİ HİKAYELER:
- Nisan Yaması Salı, Windows 10, IE, Microsoft Edge ve daha fazlası için güvenlik güncellemeleri getiriyor
- Salı Yaması kapsamında Windows 10 v1511 için KB3176493 güncelleştirmesi yayınlandı
- BlueStacks öykünücüsü, Windows 10 Yıldönümü güncellemesinde açılmıyor