Компания Microsoft приступила к доставке обновлений безопасности в рамках очередного Вторника Патчей (Patch Tuesday). В этом месяце компания исправила 111 уязвимостей безопасности в 12 различных продуктах, начиная Microsoft Edge и Windows и заканчивая Visual Studio и .NET Framework.
- Обновление KB4556803 (Build 19041.264) для Windows 10, версия 2004
- Обновление KB4556799 для Windows 10, версия 1909 и 1903
- Обновление KB4551853 (Build 17763.1217) для Windows 10, версия 1809
- Обновление KB4556846 для Windows 8.1
- Обновление KB4556836 для Windows 7
Текущий Вторник патчей стал третьим в истории Microsoft по количеству исправленных уязвимостей. В марте компания исправила 115 проблем безопасности, а в апреле – 113.
В предыдущие два месяца Редмонд активно исправлял уязвимости нулевого дня, но в этот раз подобных проблем не было отмечено.
Системным администраторам рекомендуется протестировать обновления безопасности на предмет потенциальных ошибок перед их развертыванием на основных рабочих системах.
Надолго откладывать установку патчей также не стоит. Злоумышленники тщательно инспектируют обновления безопасности Microsoft в поисках уязвимостей, которые можно использовать в атаках.
Среди наиболее серьезных ошибок, исправленных в этом месяце, можно выделить:
- CVE-2020-1023, CVE-2020-1024 и CVE-2020-1102: уязвимости удаленного исполнения кода в Microsoft SharePoint
- CVE-2020-1067: уязвимость удаленного исполнения кода в ОС Windows
- CVE-2020-1064: уязвимость удаленного исполнения кода в движке MSHTML
- CVE-2020-1096: уязвимость удаленного исполнения кода в компоненте работы с PDF в Microsoft Edge
- CVE-2020-1051, CVE-2020-1174, CVE-2020-1175 и CVE-2020-1176: уязвимости удаленного исполнения кода в движке Jet Database.
Дополнительная информация по Вторнику патчей:
- На официальном портале Security Update Guide все обновления безопасности перечислены в таблице с сортировкой.
- Adobe выпустила ежемесячные обновления безопасности.
- VMWare выпустила обновления безопасности для своих продуктов.
- Обновления безопасности для Firefox были выпущены на прошлой неделе с релизом Firefox 76.
- Обновления безопасности для Google Chrome были выпущены на прошлой неделе. Новые патчи должны быть представлены на следующей неделе с релизом Chrome 83.
- Доступны обновления безопасности для Android. Патчи стали поставляться владельцам смартфонов на прошлой неделе.
Последние статьи #Windows
• Установка инсайдерских сборок Windows 11 с помощью приложения Comss Insider или Comss.one DNS
• Microsoft прекратила принудительное обновление Windows 10 до Windows 11 с помощью скрытой установки KB5001716
• Windows 11 Build 27891 (Canary): Что нового, готовые ISO-образы
• Windows 11 достигает рекордной популярности среди геймеров
• KB5060829 вызывает ложные ошибки брандмауэра в Windows 11, версия 24H2 — Microsoft работает над исправлением
• Microsoft устранила проблему с функцией «Печать в PDF» в Windows 11, версия 24H2