Muat turun Ogos 2016 patch Selasa dengan sembilan kemas kini keselamatan

Video: Cara Download dan Instal Patch Aplikasi dapodik versi 2021.a 2024

Video: Cara Download dan Instal Patch Aplikasi dapodik versi 2021.a 2024
Anonim

Patch bulan ini termasuk sembilan buletin keselamatan, dengan lima daripadanya dinilai kritikal. Kami melihat sejumlah patch yang lebih kecil kerana, menurut Michael Grey, Naib Presiden Teknologi di Thrive Networks, "Microsoft mungkin menyimpan perkara-perkara yang mudah supaya tidak mengatasi pembebasan pengemaskinian Windows 10 mereka."

Kritikal

Dua daripada perbaikan bulanan kumulatif adalah untuk Internet Explorer (MS16-095) dan Microsoft Edge (MS16-096). Yang pertama menyelesaikan lima kelemahan memori ingatan dan empat kelemahan maklumat pendedahan, manakala bekas membetulkan lapan pepijat (empat kelemahan rasuah memori, tiga lubang pengungkapan maklumat, dan satu kelemahan Microsoft PDF RCE).

Pembetulan kritikal ketiga adalah MS16-097 dan merupakan kemas kini keselamatan yang menangani kelemahan RCE dalam komponen grafik Microsoft. MS16-099 membetulkan tiga kelemahan Perakaunan ingatan pejabat, satu kesalahan pendedahan maklumat Microsoft OneNote, dan satu kelemahan komponen grafik grafik kelemahan. Akhirnya, MS16-102 membetulkan satu kecacatan RCE dalam pustaka Microsoft Windows PDF dan Kejuruteraan perisian utama Core Core, Jon Rudolph menjelaskan bahawa penting untuk mengawasi CVE-2016-3319 aka "Kerentanan Pelaksanaan Kod Microsoft Microsoft Remote.

Penting

Menurut log perubahan, MS16-098 membetulkan empat ketinggalan kelebihan keistimewaan pada pemacu mod kernel Windows; MS16-100 menyingkirkan ciri keselamatan bypass bug di Windows Secure Boot yang membolehkan penyerang untuk mematikan cek integriti kod dan memuatkan executable dan driver yang ditandatangani ke peranti sasaran. Patch ketiga, MS16-101, membaiki dua ketinggalan kelebihan keistimewaan: kecacatan Kerberos EoP dan bug Netlogon EoP.

Bagi MS16-103, patch ini menangani kecacatan pendedahan maklumat dalam ActiveSyncProvider untuk Windows 10 dan Windows 10 Versi 1511. Microsoft menyatakan bahawa "Kelemahan itu boleh membenarkan pendedahan maklumat apabila Universal Outlook gagal mewujudkan sambungan yang selamat, " sambil menambah bahawa "Kemas kini menangani kerentanan dengan menghalang Universal Outlook daripada mendedahkan nama pengguna dan kata laluan."

Muat turun Ogos 2016 patch Selasa dengan sembilan kemas kini keselamatan