Програми

Вчорашнє виправлення стало найбільшим за всю історію Microsoft

Share
Час читання: < 1 хв.

У вівторок, 9 червня, компанія Microsoft випустила планові щомісячні оновлення безпеки. Патчі виправляють 129 вразливостей – максимальна кількість проблем з безпекою, коли-небудь закритих Microsoft в рамках одного «вівторка виправлень». Однак, незважаючи на кількість вразливостей, жодна з них не є вразливістю нульового дня.

Нижче представлені найбільш небезпечні проблеми з безпекою, виправлені Microsoft 9 червня:

  • CVE-2020-1181 – віддалене виконання коду в Microsoft SharePoint;
  • CVE-2020-1225, CVE-2020-1226 – віддалене виконання коду в Microsoft Excel;
  • CVE-2020-1223 – віддалене виконання коду в Word для Android;
  • CVE-2020-1248 – віддалене виконання коду в Windows Graphics Device Interface (GDI);
  • CVE-2020-1281 – віддалене виконання коду в Windows OLE;
  • CVE-2020-1299 – віддалене виконання коду в процесі обробки файлів .LNK;
  • CVE-2020-1300 – віддалене виконання коду в компоненті диспетчера черги друку;
  • CVE-2020-1301 – віддалене виконання коду в протоколі Windows SMB (Server Message Block);
  • CVE-2020-1213, CVE-2020-1214, CVE-2020-1215, CVE-2020-1216, CVE-2020-1230, CVE-2020-1260 – віддалене виконання коду в скріптінговом движку Windows VBScript.

Системним адміністраторам, керуючим великою кількістю комп’ютерів на підприємствах, настійно рекомендується протестувати поновлення на наявність багів і встановити їх якомога швидше. Останнім часом розробники шкідливого ПЗ уважно стежать за щомісячними оновленнями, що випускаються Microsoft. Вони вибирають найкорисніші уразливості, за допомогою утиліти diff знаходять, що саме було виправлено, і створюють експлоїти для подальших атак.

Лужна Софія

Глибокі знання та досвід Софії у сфері технічної підтримки зробили її надійним помічником у вирішенні проблем, а пристрасть до технологій спонукала її ділитися своїми знаннями з іншими за допомогою свого контенту. Як людина, яка щодня працює над усуненням проблем і навчає своїх користувачів користуватися всіма доступними інструментами, маючи лише обліковий запис Google, її висвітлення новин, як правило, зосереджене на наданні читачам більш зручної для користувача точки зору та деяких менш відомих цікавинок на цю тему.

Опублікував
Лужна Софія
  • Останні записи

    Valve розробляє Half-Life 3 із революційними механіками руйнування

    Чутки про розробку Half-Life 3, відомої під кодовою назвою Half-Life X, знову заповнили інтернет. Тайлер…

    24.11.2024

    Microsoft розробляє браузер для геймерів, який працює поверх гри

    Компанія Microsoft оголосила про початок тестування Edge Game Assist - нового внутрішньоігрового оверлея на базі…

    24.11.2024

    Камера iPhone 17 Air не стане великим кроком уперед

    Уся справа в ультратонких розмірах смартфона, повідомляє корейський портал The Elec. Що ще відомо Йдеться…

    24.11.2024

    Захід занепокоєний майбутнім Google через розвиток ШІ

    ШІ широко розглядається як переломний момент у пошуку інформації, і дехто стверджує, що він може…

    24.11.2024

    Штучний інтелект має потенціал знищити корупцію на планеті

    Антон Войченко, представник галузі ШІ, у своїй нещодавній статті для HackerNoon стверджує, що штучний інтелект…

    24.11.2024

    7 маловідомих функцій Telegram, які полегшать ваше користування месенджером

    Телеграм давно став одним із основних месенджерів в Україні, та й не тільки. Він потихеньку…

    24.11.2024