Компания Microsoft приступила к доставке обновлений безопасности в рамках очередного Вторника Патчей (Patch Tuesday). В этом месяце компания исправила 111 уязвимостей безопасности в 12 различных продуктах, начиная Microsoft Edge и Windows и заканчивая Visual Studio и .NET Framework.
- Обновление KB4556803 (Build 19041.264) для Windows 10, версия 2004
- Обновление KB4556799 для Windows 10, версия 1909 и 1903
- Обновление KB4551853 (Build 17763.1217) для Windows 10, версия 1809
- Обновление KB4556846 для Windows 8.1
- Обновление KB4556836 для Windows 7
Текущий Вторник патчей стал третьим в истории Microsoft по количеству исправленных уязвимостей. В марте компания исправила 115 проблем безопасности, а в апреле – 113.
В предыдущие два месяца Редмонд активно исправлял уязвимости нулевого дня, но в этот раз подобных проблем не было отмечено.
Системным администраторам рекомендуется протестировать обновления безопасности на предмет потенциальных ошибок перед их развертыванием на основных рабочих системах.
Надолго откладывать установку патчей также не стоит. Злоумышленники тщательно инспектируют обновления безопасности Microsoft в поисках уязвимостей, которые можно использовать в атаках.
Среди наиболее серьезных ошибок, исправленных в этом месяце, можно выделить:
- CVE-2020-1023, CVE-2020-1024 и CVE-2020-1102: уязвимости удаленного исполнения кода в Microsoft SharePoint
- CVE-2020-1067: уязвимость удаленного исполнения кода в ОС Windows
- CVE-2020-1064: уязвимость удаленного исполнения кода в движке MSHTML
- CVE-2020-1096: уязвимость удаленного исполнения кода в компоненте работы с PDF в Microsoft Edge
- CVE-2020-1051, CVE-2020-1174, CVE-2020-1175 и CVE-2020-1176: уязвимости удаленного исполнения кода в движке Jet Database.
Дополнительная информация по Вторнику патчей:
- На официальном портале Security Update Guide все обновления безопасности перечислены в таблице с сортировкой.
- Adobe выпустила ежемесячные обновления безопасности.
- VMWare выпустила обновления безопасности для своих продуктов.
- Обновления безопасности для Firefox были выпущены на прошлой неделе с релизом Firefox 76.
- Обновления безопасности для Google Chrome были выпущены на прошлой неделе. Новые патчи должны быть представлены на следующей неделе с релизом Chrome 83.
- Доступны обновления безопасности для Android. Патчи стали поставляться владельцам смартфонов на прошлой неделе.
Последние статьи #Windows
• Microsoft: Внеплановые обновления Windows устраняют проблемы с политиками Active Directory
• Обновление KB5055612 (Build 19045.5794) Preview для Windows 10, версия 22H2
• Обновление KB5055615 (Build 22635.5235) для Windows 11, версия 23H2 (Beta)
• Microsoft советует игнорировать ошибку 0x80070643 при обновлении Windows 10
• Обновление KB5058919 (Build 22631.5192) для Windows 11, версия 23H2
• Microsoft готовит Windows Recall к релизу в мае: финальное тестирование ИИ-функции для записи всех действий пользователя