Microsoft щойно випустила другий основний цикл оновлень на 2020 рік, і вони принесли вдосконалення та виправлення для кількох функцій, зокрема:
- Оновлення для продуктів Adobe
- Виправлення Microsoft
- Виправлення для 99 CVE
За допомогою останнього оновлення було виправлено 99 різних CVE
Продукти Adobe
Випуск Adobe за лютий включає п’ять бюлетенів, що стосуються загалом 42 CVE у Framemaker, Experience Manager, Adobe Digital Editions, Flash та Acrobat and Reader. Варто згадати, що лише Framemaker потребував виправлення для 21 помилки з критичною оцінкою.
Acrobat and Reader посів друге місце із 17 CVE, пов’язаними з ним, більшість із яких були помилками «Без використання після» (UAF). Третім місцем стали Adobe Digital Editions з 2 CVE та Flash Player лише з одним CVE.
Виправлення Microsoft
Лютневий випуск безпеки складається з оновлень безпеки, які виправили 99 різних CVE для такого програмного забезпечення:
- Microsoft Windows
- Засіб видалення зловмисного програмного забезпечення Windows
- Microsoft Edge (на основі EdgeHTML)
- Microsoft Edge (на основі Chromium)
- ChakraCorepatch
- Internet Explorer
- Сервер Microsoft Exchange
- Microsoft SQL Server
- Windows Surface Hub
- Microsoft Office та Microsoft Office Services та веб-програми
12 з цих CVE були перераховані як Критичний, а інші 87 були класифіковані як Важливий за ступенем тяжкості.
Які були найважчі CVE?
Деякі з найважливіших CVE, серед яких деякі також використовувались до певної міри, такі:
CVE-2020-0674
- Уразливість пошкодження пам'яті движка сценаріїв
CVE-2020-0688
- Вразливість пошкодження пам'яті Microsoft Exchange
CVE-2020-0729
- Уразливість віддаленого виконання коду LNK
CVE-2020-0689
- Вразливість функції безпечного завантаження Microsoft, яка обходить
CVE-2020-0662
- Уразливість віддаленого виконання коду Windows
Це найважливіші CVE, охоплені корпорацією Майкрософт під час Лютий 2020 раунд оновлення оновлення вівторка. Щоб отримати наступний набір оновлень, користувачам доведеться почекати до 10 березня.
Як отримати останні оновлення?
Оновлення доступні з усіх відомих джерел, які включають:
- Windows Update
- Оновлення Microsoft
- Служби оновлення Windows Server (WSUS)
- Пряме завантаження на Оновлення Microsoft Веб-сайт каталогу
Якщо у вас є інші запитання чи пропозиції, не соромтеся звертатися до розділу коментарів нижче.
Примітка редактора:Якщо ви хочете знати все, що потрібно знати у вівторок, заплануйтецей поглиблений путівник.