Atsisiųskite 2016 m. Rugpjūčio mėn. Antradienį su devyniais saugos naujinimais

Video: M&M's Commercial 2016 - Top 15 Funniest M&M's Commercials From All Countries Latest 2016 2024

Video: M&M's Commercial 2016 - Top 15 Funniest M&M's Commercials From All Countries Latest 2016 2024
Anonim

Šio mėnesio „Patch Antradienyje“ yra devyni saugumo biuleteniai, penki iš jų įvertinti kaip kritiniai. Matome mažesnį pataisų skaičių, nes, kaip teigia „Thrive Networks“ technologijos viceprezidentas Michaelas Gray'as, „Microsoft galbūt viską supaprastino, kad neliktų šešėlių dėl jų„ Windows 10 Anniversary “atnaujinimo išleidimo“.

Kritinis

Du iš kaupiamųjų mėnesinių pataisų yra skirti „Internet Explorer“ (MS16-095) ir „Microsoft Edge“ (MS16-096). Pirmasis pašalina penkis atminties pažeidimų pažeidimus ir keturis informacijos atskleidimo trūkumus, o pirmasis ištaiso aštuonias klaidas (keturias atminties korupcijos klaidas, tris informacijos atskleidimo spragas ir vieną „Microsoft PDF RCE“ pažeidžiamumą).

Trečiasis kritinis pataisymas yra MS16-097 ir yra saugos naujinimas, kuris pašalina „Microsoft“ grafikos komponento RCE pažeidžiamumus. MS16-099 ištaisė tris „Office“ atminties pažeidimų spragas, vieną „Microsoft OneNote“ informacijos atskleidimo klaidą ir vieną grafikos komponentų atminties korupcijos pažeidžiamumą. Galiausiai MS16-102 ištaisė vieną RCE trūkumą „Microsoft Windows“ PDF bibliotekoje, o pagrindinis „Core Security“ programinės įrangos inžinierius Jonas Rudolphas paaiškino, kad svarbu nepamiršti stebėti CVE-2016-3319, dar žinomą kaip „Microsoft PDF nuotolinio kodo vykdymo pažeidžiamumas“.

Svarbu

Pagal pakeitimų žurnalą MS16-098 ištaiso keturis privilegijuotų pažeidimų padidinimus „Windows“ branduolio režimo tvarkyklėse; MS16-100 atsikrato „Windows Secure Boot“ saugos funkcijos apėjimo klaidos, leidžiančios užpuolikams išjungti kodo vientisumo patikras ir į tikslinį įrenginį įkelti testo pasirašytas vykdomąsias programas ir tvarkykles. Trečiasis pataisas, MS16-101, ištaiso du privilegijuotų pažeidžiamumų padidinimus: „Kerberos EoP“ trūkumą ir „Netlogon EoP“ klaidą.

Kalbant apie MS16-103, šis pataisa pašalina „Windows 10“ ir „Windows 10“ 1511 versijos „ActiveSyncProvider“ informacijos atskleidimo trūkumus. „Microsoft“ teigė, kad „dėl pažeidžiamumo gali būti atskleista informacija, kai„ Universal Outlook “nepavyksta sukurti saugaus ryšio“. pašalina pažeidžiamumą užkertant kelią „Universal Outlook“ atskleisti vartotojo vardus ir slaptažodžius. “

Atsisiųskite 2016 m. Rugpjūčio mėn. Antradienį su devyniais saugos naujinimais