Stáhněte si opravu srpna 2016 s devíti aktualizacemi zabezpečení

Video: Windows 10 Oprava všech Update erorrů | CZ Tutoriál! 2024

Video: Windows 10 Oprava všech Update erorrů | CZ Tutoriál! 2024
Anonim

Tento měsíc v úterý Patch zahrnuje devět bezpečnostních bulletinů, přičemž pět z nich je označeno za kritické. Vidíme menší počet záplat, protože podle Michaela Graye, viceprezidenta technologie ve společnosti Thrive Networks, „Microsoft mohl mít věci jednoduché, aby nezatížil vydání jejich aktualizace Windows 10 Anniversary.“

Kritický

Dva z kumulativních měsíčních oprav jsou pro Internet Explorer (MS16-095) a Microsoft Edge (MS16-096). První z nich řeší pět chyb zranitelnosti paměti a čtyři chyby odhalení informací, zatímco dřívější opravuje osm chyb (čtyři chyby poškození paměti, tři díry odhalení informací a jednu chybu zabezpečení Microsoft PDF RCE).

Třetí kritickou opravou je MS16-097 a jedná se o aktualizaci zabezpečení, která řeší zranitelnosti RCE v grafické součásti společnosti Microsoft. MS16-099 opravuje tři chyby zabezpečení Office Office, jednu chybu odhalení informací Microsoft OneNote a jednu chybu poškození grafické komponenty. A konečně, MS16-102 opravuje jednu chybu RCE v knihovně Microsoft Windows PDF a hlavní softwarový inženýr Core Security Jon Rudolph vysvětlil, že je důležité dávat si pozor na CVE-2016-3319 aka „Chyba zabezpečení vzdáleného spuštění kódu Microsoft PDF“.

Důležité

Podle protokolu změn MS16-098 opravuje čtyři zvýšení oprávnění zranitelností v ovladačích režimu jádra Windows; MS16-100 se zbavuje chyby obcházení zabezpečení v systému Windows Secure Boot, která by útočníkům umožnila zakázat kontroly integrity kódu a načíst do cílového zařízení spustitelné soubory a ovladače podepsané testem. Třetí oprava, MS16-101, opravuje dvě zvýšení zranitelnosti oprávnění: chybu Kerberos EoP a chybu Netlogon EoP.

Pokud jde o MS16-103, tato oprava řeší chybu odhalení informací v ActiveSyncProvider pro Windows 10 a Windows 10 verze 1511. Microsoft uvedl, že „Tato chyba zabezpečení by mohla umožnit zpřístupnění informací, když se Universal Outlook nepodaří navázat zabezpečené připojení, “ a dodává: „Aktualizace řeší tuto chybu zabezpečení tím, že brání Universal Outlook ve zveřejňování uživatelských jmen a hesel. “

Stáhněte si opravu srpna 2016 s devíti aktualizacemi zabezpečení