Ladda ner patch augusti 2016 tisdag med nio säkerhetsuppdateringar

Video: Patch Tuesday updates fix more than 50 security flaws 2 are rated critical in Windows 10 2024

Video: Patch Tuesday updates fix more than 50 security flaws 2 are rated critical in Windows 10 2024
Anonim

Denna månads Patch Tuesday inkluderar nio säkerhetsbulletiner, varav fem av dem är kritiska. Vi ser ett mindre antal korrigeringar eftersom enligt Michael Gray, teknikdirektör på Thrive Networks, "Microsoft kan ha hållit saker enkla för att inte överskugga utgivningen av deras Windows 10-årsdaguppdatering."

Kritisk

Två av de kumulativa månadsfixerna är för Internet Explorer (MS16-095) och Microsoft Edge (MS16-096). Den första löser fem sårbarheter i minneskorruption och fyra brister i informationen, medan den förra fixar åtta buggar (fyra brister i minneskorruption, tre hål i informationen och ett Microsoft PDF RCE-sårbarhet).

Den tredje kritiska fixen är MS16-097 och är en säkerhetsuppdatering som adresserar RCE-sårbarheter i Microsofts grafikkomponent. MS16-099 fixar tre sårbarheter i Office-minneskorruption, ett Microsoft OneNote-informationsbegränsningsfel och en grafisk komponentminnen för korruption. Slutligen fixar MS16-102 en RCE-brist i Microsoft Windows PDF-bibliotek och huvudsäkerhetsingenjör Jon Rudolph, huvudsäkerhetsprogramvaran för Core Security, har förklarat att det är viktigt att hålla ett öga på CVE-2016-3319 alias "Microsoft PDF Remote Code Execution Vulnerability.

Viktig

Enligt ändringsloggen fixar MS16-098 fyra höjningar av privilegieringsproblem i Windows-kärnlägesdrivrutiner; MS16-100 tar bort ett bypass-fel i säkerhetsfunktionen i Windows Secure Boot som skulle göra det möjligt för angripare att inaktivera kodintegritetskontroller och ladda testsignerade körbara program och drivrutiner i en målenhet. Den tredje korrigeringen, MS16-101, fixar två höjningar av privilegier-sårbarheter: en Kerberos EoP-brist och ett Netlogon EoP-fel.

När det gäller MS16-103, åtgärdar den här korrigeringsfilen en informationsbrist i ActiveSyncProvider för Windows 10 och Windows 10 version 1511. Microsoft sade att "Sårbarheten kan tillåta informationsutlämnande när Universal Outlook misslyckas med att upprätta en säker anslutning" och lägger till att "Uppdateringen adresserar sårbarheten genom att förhindra Universal Outlook från att avslöja användarnamn och lösenord. ”

Ladda ner patch augusti 2016 tisdag med nio säkerhetsuppdateringar