Програми

Вчорашнє виправлення стало найбільшим за всю історію Microsoft

Share
Час читання: < 1 хв.

У вівторок, 9 червня, компанія Microsoft випустила планові щомісячні оновлення безпеки. Патчі виправляють 129 вразливостей – максимальна кількість проблем з безпекою, коли-небудь закритих Microsoft в рамках одного «вівторка виправлень». Однак, незважаючи на кількість вразливостей, жодна з них не є вразливістю нульового дня.

Нижче представлені найбільш небезпечні проблеми з безпекою, виправлені Microsoft 9 червня:

  • CVE-2020-1181 – віддалене виконання коду в Microsoft SharePoint;
  • CVE-2020-1225, CVE-2020-1226 – віддалене виконання коду в Microsoft Excel;
  • CVE-2020-1223 – віддалене виконання коду в Word для Android;
  • CVE-2020-1248 – віддалене виконання коду в Windows Graphics Device Interface (GDI);
  • CVE-2020-1281 – віддалене виконання коду в Windows OLE;
  • CVE-2020-1299 – віддалене виконання коду в процесі обробки файлів .LNK;
  • CVE-2020-1300 – віддалене виконання коду в компоненті диспетчера черги друку;
  • CVE-2020-1301 – віддалене виконання коду в протоколі Windows SMB (Server Message Block);
  • CVE-2020-1213, CVE-2020-1214, CVE-2020-1215, CVE-2020-1216, CVE-2020-1230, CVE-2020-1260 – віддалене виконання коду в скріптінговом движку Windows VBScript.

Системним адміністраторам, керуючим великою кількістю комп’ютерів на підприємствах, настійно рекомендується протестувати поновлення на наявність багів і встановити їх якомога швидше. Останнім часом розробники шкідливого ПЗ уважно стежать за щомісячними оновленнями, що випускаються Microsoft. Вони вибирають найкорисніші уразливості, за допомогою утиліти diff знаходять, що саме було виправлено, і створюють експлоїти для подальших атак.

Лужна Софія

Глибокі знання та досвід Софії у сфері технічної підтримки зробили її надійним помічником у вирішенні проблем, а пристрасть до технологій спонукала її ділитися своїми знаннями з іншими за допомогою свого контенту. Як людина, яка щодня працює над усуненням проблем і навчає своїх користувачів користуватися всіма доступними інструментами, маючи лише обліковий запис Google, її висвітлення новин, як правило, зосереджене на наданні читачам більш зручної для користувача точки зору та деяких менш відомих цікавинок на цю тему.

Опублікував
Лужна Софія

Останні записи

Ігри для Android тепер доступні в Android Auto

Google почав тестування нової функції в Android Auto, що дозволяє користувачам грати у повноцінні ігри…

28.03.2025

Модель для генерації зображень OpenAI знову викликає суперечки щодо копірайту

ChatGPT отримав покращену модель малювання, ставши справжньою сенсацією в інтернеті. Усього за день після його…

28.03.2025

ЗМІ помилилися: iPhone 17 Pro не зніматиме відео в 8K

Новий iPhone 17 Pro, який Apple покаже лише восени, обростає чутками. Китайський інсайдер з облікового…

28.03.2025

iPhone 17 отримає підтримку запису відео в 8K завдяки новим камерам

В останні тижні в мережі з'явилося багато чуток про майбутні смартфони Apple, і новий інсайдерський…

28.03.2025

Samsung розкрила дати виходу One UI 7 для флагманів

Samsung офіційно підтвердила графік виходу поновлення One UI 7 на базі Android 15 для своїх…

28.03.2025

Оновлення iOS на iPhone можуть стати платними в Німеччині

Виконуючи обов'язки міністра закордонних справ Німеччини, Анналена Бербок запропонувала ввести збір за оновлення iOS на…

28.03.2025