8月のパッチ火曜日の更新中に146のCVEが修正されました

  • 146のCVEがユーザーの注意を引きました。 8月のパッチ火曜日の更新.
  • これらのCVEは、MicrosoftとAdobeファミリーの両方の製品に関するものです。
  • これらのCVEはすべて処理されたため、ユーザーはできるだけ早くOSを更新することをお勧めします。
  • この毎月のマイクロソフトイベントの詳細については、包括的な情報をご覧ください。火曜日のページにパッチを当てる.

8月のパッチ火曜日のアップデートが到着しました。 マイクロソフト 今回は本当にそれ自体を上回り、新しい修正、微調整、および機能のトーンをもたらしました ウインドウズ10OS.

もちろん、これらの毎月の更新のハイライトは、2020年が軍拡競争になっているように見えるため、誰もが待ち望んでいるセキュリティの強化です。 脆弱性 そしてそれらを識別して修正するもの。

CVEに関する限り、2020年がどのようになってきたかを簡単に説明します。

  • 2月:99個のCVE
  • 行進:115のCVE
  • 4月:118のCVE
  • 五月:147のCVE
  • 六月:139 CVE
  • 7月: 136 CVE

そういえば、今月は正確に146のCVEが特定され、Microsoftと アドビ 製品も。

140を超えるMicrosoftおよびAdobeCVEが特定されました

今月は合計146のCVEに修正が加えられ、そのうち26はAdobe製品用、120はMicrosoft製品用であり、通常どおり、重大度は異なります。

アドビ関連のCVE

アドビ製品に関しては、先月26のCVEが発見され、AdobeLightroomやAcrobatProDCなどのプログラムに影響を与えています。 これらのCVEには、次のような一般的なCVEが含まれます。 Use-After-Free(UAF)、OOB書き込み、スタックの枯渇、およびメモリ破損のバグ。

他の月と比較して、特定された26のCVEのうち1つだけがクリティカルと評価され、 CVE-2020-9712。


Microsoft関連のCVE

合計120のCVEが特定され、次のようなマイクロソフト製品に影響を与えています。 Microsoft Windows、Edge(EdgeHTMLベースおよびChromiumベース)、ChakraCore、Internet Explorer(IE)、Microsoft Scripting Engine、 SQL Server、.NET Framework、ASP.NET Core、OfficeおよびOfficeサービスとWebアプリ、Windowsコーデックライブラリ、およびMicrosoft ダイナミクス

今月は、100を超えるCVEが発生し、2020年の総計が 862、2019年全体で特定されたCVEの数をすでに超えています。

識別された120のCVEは、次のように評価されました。

  • 13の評価 あるように クリティカル
  • 107はあると評価されています重要

最も深刻なCVEのいくつかはどれでしたか?

  • CVE-2020-1380
    • スクリプトエンジンのメモリ破損の脆弱性
  • CVE-2020-1464
    • Windowsスプーフィングの脆弱性
  • CVE-2020-1472
    • NetLogonの特権の昇格の脆弱性
  • CVE-2020-1585
    • MicrosoftWindowsコーデックライブラリのリモートコード実行の脆弱性

8月のパッチ火曜日の更新で特定されたすべてのCVEの完全なリストについては、次のURLにアクセスしてください。 この専用記事.

このリストにある脆弱性をまだ確認していない場合は、次の火曜日のパッチが行われる9月8日の来月まで待つ必要があります。


  • CVEとCVESSの違いは何ですか?

CVEは一般的な脆弱性とエクスポージャーですが、CVSSは脆弱性に割り当てられた全体的なスコアであり、脆弱性の重大度を示しています。

  • CVEデータベースを管理しているのは誰ですか?

CVEデータベースは、CVE辞書と公開Webサイトの両方を維持しているため、MITREによって維持されています。


私たちの記事について他に提案があれば、下のコメントセクションにフィードバックを残してください。

よくある質問

  • 2019年には、合計851のCVEが特定され、処理されました。

  • CVEは一般的な脆弱性とエクスポージャーですが、CVSSは脆弱性に割り当てられた全体的なスコアであり、脆弱性の重大度を示しています。

  • CVEデータベースは、CVE辞書と公開Webサイトの両方を維持しているため、MITREによって維持されています。

11月のパッチ火曜日の更新は本日公開されます

11月のパッチ火曜日の更新は本日公開されます火曜日のパッチ

重要な更新と修正の別のバッチの準備ができていることを願っています。マイクロソフトは、火曜日のパッチの一環として、本日大量のリリースを行う予定です。あなたは、ハイテク巨人が前の月に出したものに追いつくことができます。また、11月にレドモンド社に何が期待できるかを学びましょう。11月がやってきました。それに伴い、多くのユーザーが待ち望んでいたパッチ火曜日の更新のバッチがさらに追加されます。前月の...

続きを読む
2021年11月のパッチ火曜日の更新をダウンロードする

2021年11月のパッチ火曜日の更新をダウンロードする火曜日のパッチ

11月がついに登場し、多くのユーザーが次の大きな機能の更新が何であるかを見て興奮しています。もちろん、今日は毎月の日でもあります 火曜日の更新にパッチを適用 公開され、いつものように、先月発見された最も一般的なMicrosoftのバグに対して、多くの新機能、改善、修正が加えられています。累積的な更新はWindows10のバージョンごとに異なるため、単一の変更ログについて話すのは誤りです。その...

続きを読む
マイクロソフトは火曜日の2021年11月のパッチで55のバグの修正をリリースします

マイクロソフトは火曜日の2021年11月のパッチで55のバグの修正をリリースします火曜日のパッチ

レドモンドの関係者は、今月の展開に関する多くの問題に予想以上に対処しました。Microsoft Exchange Serverに影響を与える脆弱性は、重大なものとして扱われました。また、重要と見なされたのはメジャーでした MicrosoftExcelで実際に発見された脆弱性.この記事には、2021年11月に発行されたセキュリティ更新プログラムの完全なリストが含まれています。はい、それはまたそ...

続きを読む