Новости Software

Большая заплатка: Microsoft устранила 129 уязвимостей в 15 продуктах

Корпорация Microsoft начала распространение сентябрьского пакета обновлений безопасности в рамках программы Patch Tuesday. Нынешний патч устраняет 129 уязвимостей в 15 продуктах компании, начиная с операционной системы Windows и заканчивая платформой разработки веб-приложений ASP.NET.

Стоит отметить, что 32 из 129 исправленных уязвимостей связаны с удалённым выполнением кода, т.е. их эксплуатация открывает возможность для проведения дистанционных атак. Из 32 связанных с удалённым выполнением кода уязвимостей 20 был присвоен статус критических, т.е. они наиболее опасны в соответствии с используемой в Microsoft системой классификации.

Опасные уязвимости были устранены в таких продуктах как Windows (уязвимость CVE-2020-1252), Microsoft Dynamics 365 (CVE-2020-16857, CVE-2020-16862), Visual Studio (CVE-2020-16874), Windows Graphics Device Interface (CVE-2020-1285), Microsoft SharePoint (CVE-2020-1200, CVE-2020-1210, CVE-2020-1452, CVE-2020-1453, CVE-2020-1276, CVE-2020-1595), Microsoft SharePoint Server (CVE-2020-1460) и др. Ознакомиться с полным списком исправленных уязвимостей можно на официальной странице Security Update Guide.

Связанные с удалённым выполнением кода уязвимости представляют большую опасность, особенно это актуально в отношении Windows (из-за большого простора для совершения атак), а также SharePoint и Dynamics 365, поскольку они часто используются в крупных корпоративных сетях. Известно, что хакеры следят за выпускаемыми Microsoft обновлениями, чтобы успеть провести атаки на системы, где ещё не установлен актуальный патч безопасности. Администраторам, которые обслуживают корпоративные сети, Microsoft рекомендует осуществить предварительное тестирование пакета обновлений на совместимость с используемыми компьютерами, чтобы избежать каких-либо проблем после установки патча.

Как обычно Microsoft опубликовала ссылки на обновления, которые могут использоваться для загрузки сентябрьского патча безопасности. Для Windows 10 (2004) предлагается пакет KB4571756, который поменяет номер сборки на 19041.508. Для Windows 10 (1909) и Windows 10 (1903) предусмотрен пакет KB4574727, меняющий номер сборки на 18363.1082. Для поиска актуальных обновлений для более старых версий программной платформы можно воспользоваться веб-каталогом Центра обновлений Microsoft.

Источники:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме
Прежде чем оставить комментарий, пожалуйста, ознакомьтесь с правилами комментирования. Оставляя комментарий, вы подтверждаете ваше согласие с данными правилами и осознаете возможную ответственность за их нарушение.
Все комментарии премодерируются.
Комментарии загружаются...
window-new
Soft
Hard
Тренды 🔥
С начала сентября Apple подешевела более чем на $500 млрд из-за отсутствия новых iPhone 4 ч.
AWS Cloud Digital Interface позволит обрабатывать несжатое видео прямо в облаке 4 ч.
Sony рассматривала возможность выпуска дешёвой версии PlayStation 5, но решила, что пользователям это не нужно 4 ч.
Появились первые тесты GeForce RTX 3090 в 3DMark: в среднем на 50 % быстрее GeForce RTX 2080 Ti 4 ч.
Обновлённая ТВ-приставка Google Chromecast с Google TV будет поддерживать 4K и голосовое управление 8 ч.
Apple Watch Series 6 уже поступили к первым покупателям 8 ч.
Переносов не будет: Huawei начала рекламировать флагманский Mate 40 в Великобритании 9 ч.
В США подготовку астронавтов превратят в телешоу. Победитель полетит в космос на 10 дней 10 ч.
Презентация флагманского смартфона OnePlus 8T ожидается в середине октября 11 ч.
Tesla должна удешевлять свои аккумуляторы, а также повышать их ресурс и ёмкость, считают аналитики 11 ч.