Lejupielādējiet 2016. gada augusta ielāpu otrdienu ar deviņiem drošības atjauninājumiem

Šomēnes Plāksteris otrdien ietver deviņus drošības biļetenus, no kuriem pieci ir novērtēti kā kritiski. Mēs redzam mazāku ielāpu skaitu, jo, pēc Maikla Greja, tehnoloģiju viceprezidenta domām izdevumā Thrive Networks: “Iespējams, ka Microsoft ir saglabājis visu vienkāršo, lai nepārēnotu vietnes izlaišanu viņu Windows 10 gadadienas atjauninājums.”

Kritisks

Divi no kumulatīvajiem ikmēneša labojumiem ir paredzēti Internet Explorer (MS16-095) un Microsoft Edge (MS16-096). Pirmais novērš piecas atmiņas korupcijas ievainojamības un četrus informācijas izpaušanas trūkumus, bet pirmais novērš astoņas kļūdas (četrus atmiņas bojājumu trūkumus, trīs informācijas atklāšanas caurumus un vienu Microsoft PDF RCE neaizsargātība).

Trešais kritiskais labojums ir MS16-097 un ir drošības atjauninājums, kas novērš RCE ievainojamības Microsoft grafikas komponentā. MS16-099 novērš trīs Office atmiņas bojājumu ievainojamības, vienu Microsoft OneNote informācijas atklāšanas kļūdu un vienu grafikas komponentu atmiņas bojājumu ievainojamību. Visbeidzot, MS16-102 novērš vienu RCE kļūdu Microsoft Windows PDF bibliotēkā un Core Security galveno programmatūras inženieri Jonu Rūdolfs ir paskaidrojis, ka ir svarīgi pievērst uzmanību CVE-2016-3319 jeb “Microsoft PDF attālā koda izpilde Neaizsargātība.

Svarīgs

Saskaņā ar izmaiņu žurnālu MS16-098 novērš četrus privilēģiju ievainojamību paaugstinājumus Windows kodola režīma draiveros; MS16-100 atbrīvojas no drošības funkciju apietās kļūdas Windows Secure Boot, kas ļautu uzbrucējiem atspējot koda integritātes pārbaudes un ielādēt ar testu parakstītus izpildāmos failus un draiverus mērķa ierīcē. Trešais plāksteris MS16-101 novērš divas privilēģiju ievainojamības pakāpes: Kerberos EoP kļūdu un Netlogon EoP kļūdu.

Kas attiecas uz MS16-103, šis plāksteris novērš ActiveSyncProvider for Windows 10 un Windows 10 versijas 1511 informācijas atklāšanas kļūdu. Microsoft paziņoja, ka “ievainojamība varētu ļaut atklāt informāciju, ja Universal Outlook neizveido drošu savienojums, "piebilstot, ka" atjauninājums novērš ievainojamību, liedzot Universal Outlook atklāt lietotājvārdus un paroles. ”

SAISTĪTIE STĀSTI, KO PĀRBAUDĪT:

  • Aprīļa ielāpu otrdiena tiek ieviesti drošības atjauninājumi operētājsistēmām Windows 10, IE, Microsoft Edge un citām
  • KB3176493 atjauninājums izlaists operētājsistēmai Windows 10 v1511 kā daļa no ielāpu otrdienas
  • BlueStacks emulators netiks atvērts Windows 10 gadadienas atjauninājumā
Meta-Microsoft AI modelim ir 70B parametri, līdz šim visvairāk

Meta-Microsoft AI modelim ir 70B parametri, līdz šim visvairākMicrosoft

Nākamais solis AI tehnoloģijā ir klāt.Llama 2 ļaus jums izveidot savus sarežģītos AI modeļus.Jūs varēsiet precīzi noregulēt un izvietot 7B, 13B un 70B parametru Llama 2 modeļus.Un, ja esat izstrādā...

Lasīt vairāk
Microsoft piedāvā lielāku mākoņa drošību bez papildu maksas

Microsoft piedāvā lielāku mākoņa drošību bez papildu maksasMicrosoftMākoņa Programmatūra

Ķīniešu draudu aktieris uzlauza un ieguva piekļuvi e-pasta kontiem, kas ietekmēja aptuveni 25 organizācijas. Microsoft mākoņa drošības paplašināšana klientiem nerada papildu izmaksas.Paplašināšanās...

Lasīt vairāk
Microsoft mākoņa partneru programma saņem AI jauninājumu

Microsoft mākoņa partneru programma saņem AI jauninājumuMicrosoft

Microsoft partneru programmai tagad ir AI.Jūs varēsit izmantot AI, lai izveidotu savu biznesa plānu.Varat arī izveidot sarežģītas mārketinga stratēģijas, izmantojot AI.Microsoft programmā ieviesīs ...

Lasīt vairāk