Utorak, 11. augusta, preuzmite zakrpu s devet sigurnosnih ažuriranja

Video: Minecraft Episode 181, Meet Utorak 2024

Video: Minecraft Episode 181, Meet Utorak 2024
Anonim

Ovotjedni Patch utorak sadrži devet sigurnosnih biltena, a pet ih je ocijenjeno kritičnim. Vidimo manji broj zakrpa jer, prema riječima Michaela Greya, potpredsjednika tehnologije u Thrive Networks, „Microsoft je stvari jednostavno pojednostavio kako ne bi zasjenio izdanje njihovog ažuriranja Windows 10 Anniversary“.

Kritično

Dva kumulativna mjesečna ispravka odnose se na Internet Explorer (MS16-095) i Microsoft Edge (MS16-096). Prva rješava pet ranjivosti u memoriji i četiri nedostatka u otkrivanju podataka, dok prva ispravlja osam grešaka (četiri oštećenja oštećenja memorije, tri rupe u otkrivanju podataka i jedna ranjivost Microsoft PDF RCE).

Treće kritično ispravljanje je MS16-097 i sigurnosno je ažuriranje koje rješava RCE ranjivosti u Microsoftovoj grafičkoj komponenti. MS16-099 ispravlja tri ranjivosti u memoriji sustava Office, jednu pogrešku u otkrivanju podataka Microsoft OneNote i jednu ranjivost oštećenja memorije grafičke komponente. Konačno, MS16-102 ispravlja jednu grešku RCE-a u Microsoft Windows PDF knjižnici, a glavni softverski inženjer Core Security Jon Rudolph objasnio je da je važno paziti na CVE-2016-3319 pod nazivom „Microsoft PDF Remote Code Execution Code Izuzetnost.

Važno

Prema dnevniku promjena, MS16-098 popravlja četiri elevizije privilegiranih ranjivosti u Windows pogonima kernel načina rada; MS16-100 rješava se problem pogreške pri zaobilaznom sustavu Windows Secure Boot koji omogućava napadačima onemogućavanje provjere integriteta koda i učitavanje izvršnih datoteka i upravljačkih programa s potpisom na ciljni uređaj. Treća zakrpa, MS16-101, popravlja dva elegancija privilegiranih ranjivosti: propust Kerberos EoP i Netlogon EoP bug.

Što se tiče MS16-103, ovaj zakrpa rješava nedostatak u otkrivanju podataka u ActiveSyncProvider za Windows 10 i Windows 10 Verzija 1511. Microsoft je izjavio da "ranjivost može omogućiti otkrivanje podataka kada Universal Outlook ne uspije uspostaviti sigurnu vezu", dodajući da "Ažuriranje rješava ranjivost sprečavajući Universal Outlook da otkrije korisnička imena i lozinke."

Utorak, 11. augusta, preuzmite zakrpu s devet sigurnosnih ažuriranja