Завантажте патч серпня 2016 року у вівторок з дев'ятьма оновленнями безпеки

Відео: Patch Tuesday Security updates available cumulative updates Windows 8.1 10 July 14th 2020 2024

Відео: Patch Tuesday Security updates available cumulative updates Windows 8.1 10 July 14th 2020 2024
Anonim

Патч-вівторок цього місяця включає дев'ять бюлетенів безпеки, причому п’ять з них оцінюються критично. Ми бачимо меншу кількість виправлень, тому що, за словами Майкла Грея, віце-президента з технологій Thrive Networks, «Microsoft, можливо, зробила прості речі, щоб не затьмарити випуск свого оновлення Windows 10 Anniversary».

Критичний

Два із сукупних виправлень щомісяця призначені для Internet Explorer (MS16-095) та Microsoft Edge (MS16-096). Перша вирішує п’ять вразливих пам'ять щодо пошкодження пам'яті та чотири недоліки у розкритті інформації, тоді як перша виправляє вісім помилок (чотири недоліки корупції в пам'яті, три отвори в розкритті інформації та одна вразливість Microsoft PDF RCE).

Третє критичне виправлення - MS16-097 і є оновленням безпеки, яке вирішує вразливості RCE у графічному компоненті Microsoft. MS16-099 виправляє три вразливості пам’яті Office, одну помилку розкриття інформації Microsoft OneNote та одну вразливість пошкодження пам'яті графічного компонента. Нарешті, MS16-102 виправляє один недолік RCE у бібліотеці PDF для Microsoft Windows, а головний інженер програмного забезпечення Core Security Джон Рудольф пояснив, що важливо слідкувати за CVE-2016-3319, так само „Microsoft PDF Remote Code Execution Code Vulnerability.

Важливо

Відповідно до журналу змін, MS16-098 виправляє чотири межі вразливості привілеїв у драйверах режиму ядра Windows; MS16-100 позбавляється від помилки обходу функції захисту в Windows Secure Boot, яка дозволить зловмисникам відключити перевірки цілісності коду та завантажити виконавчі файли та драйвери, підписані тестом, у цільовий пристрій. Третій патч, MS16-101, виправляє два підвищення вразливості привілеїв: недолік Kerberos EoP та помилка Netlogon EoP.

Що стосується MS16-103, цей патч стосується недоліку розкриття інформації у ActiveSyncProvider для Windows 10 та Windows 10 версії 1511. Microsoft заявила, що "вразливість може дозволяти розкривати інформацію, коли Universal Outlook не зможе встановити захищене з'єднання", додавши, що "оновлення вирішує цю вразливість, не дозволяючи Universal Outlook розкривати імена користувачів та паролі."

Завантажте патч серпня 2016 року у вівторок з дев'ятьма оновленнями безпеки