Last ned august 2016 lapp tirsdag med ni sikkerhetsoppdateringer

Video: Patch Tuesday microsoft updates for Windows 10 (KB3176493) (KB3172729) August 2016 2024

Video: Patch Tuesday microsoft updates for Windows 10 (KB3176493) (KB3172729) August 2016 2024
Anonim

Denne månedens oppdatering tirsdag inkluderer ni sikkerhetsbulletiner, hvor fem av dem er vurdert som kritiske. Vi ser et mindre antall oppdateringer fordi, ifølge Michael Gray, teknologisjef i Thrive Networks, "Microsoft kan ha holdt ting enkelt for ikke å overskygge utgivelsen av Windows 10-jubileumsoppdateringen."

Kritisk

To av de kumulative månedlige rettelsene er for Internet Explorer (MS16-095) og Microsoft Edge (MS16-096). Den første løser fem sårbarheter med hukommelseskorrupsjon og fire feil i informasjonen, mens den førstnevnte fikser åtte feil (fire feil i minnekorrupsjonen, tre hull i informasjonen og ett Microsoft PDF RCE-sårbarhet).

Den tredje kritiske løsningen er MS16-097 og er en sikkerhetsoppdatering som adresserer RCE-sårbarheter i Microsoft grafikkomponent. MS16-099 løser tre sårbarheter i Office-minnekorrupsjon, en Microsoft OneNote-informasjonsavdekking og en grafikkomponentminne-korrupsjon. Endelig fikser MS16-102 en RCE-feil i Microsoft Windows PDF-biblioteket og hovedprogramvareingeniøren for Core Security, Jon Rudolph, har forklart at det er viktig å følge med på CVE-2016-3319, også kjent som "Microsoft PDF ekstern kjøreløsning for eksekvering av kode.

Viktig

I henhold til endringsloggen, fikser MS16-098 fire forhøyelser av rettighetsproblemer i Windows-kjernemodusdrivere; MS16-100 kvitter seg med en bypass-feil i sikkerhetsfunksjonen i Windows Secure Boot som vil tillate angripere å deaktivere kodeintegritetskontroller og laste testsignerte kjørbare filer og drivere i en målenhet. Den tredje oppdateringen, MS16-101, løser to forhøyelser av privilegier: en Kerberos EoP-feil og en Netlogon EoP-feil.

Når det gjelder MS16-103, adresserer denne oppdateringen en informasjonsfeil i ActiveSyncProvider for Windows 10 og Windows 10 versjon 1511. Microsoft uttalte at "Sårbarheten kan tillate utlevering av informasjon når Universal Outlook ikke klarer å opprette en sikker tilkobling, " og la til at "Oppdateringen adresserer sårbarheten ved å forhindre Universal Outlook i å avsløre brukernavn og passord."

Last ned august 2016 lapp tirsdag med ni sikkerhetsoppdateringer