Обновления, выпущенные во вторник, май 2020 г., исправляют 147 CVE

  • В этом месяцеОбновления вторника патчавнесены исправления в 147 CVE.
  • Эти общие уязвимости и подверженности были выявлены и устранены соответствующим образом.
  • Если не лечить, эти CVE могут привести к серьезным атакам вредоносных программ, которые могут привести к краже данных.
  • Чтобы узнать больше о статьях по этой теме, посетите наш всеобъемлющийСтраница патча вторник.
май патч вторник cve

Снова наступило то время месяца, и Microsoft только что выпустила последние крупные накопительные обновления, названные Майский патч вторник обновления.

Как и все прошлые обновления Patch Tuesday, они содержат новые функции, исправления ошибок, улучшения производительности, но, что наиболее важно, они также включают улучшения безопасности.

Последние несколько месяцев показали рост числа вредоносных программ и уязвимостей, и лучшими свидетельствами являются 99 CVE, решенных в Февраль, 115 CVE, обнаруженных в маршировать, и 118 CVE, найденных в апреля.

По традиции, эти последние обновления также содержат исправления, на этот раз для 147 CVE.


147 CVE теперь исправлены майским патчем во вторник.

Из 147 CVE, выявленных и исправленных Microsoft, 36 были связаны с продуктами Adobe, включая Adobe Acrobat Reader и Adobe DNG.

Также стоит отметить, что 24 из 36 CVE были оценены как Критический, и большинство из них состоят из чтения и записи "вне границ" (OOB).

Что касается CVE, связанных с Microsoft, было выявлено 111, и они охватывают такие службы, как Microsoft Windows, Microsoft Edge (на основе EdgeHTML), ChakraCore, Internet Explorer, Microsoft Office и Microsoft Office Услуги .

Некоторые дополнительные CVE также были обнаружены в веб-приложениях, Visual Studio, Microsoft Dynamics, .NET Framework, .NET Core и Power BI.

Выявленные 111 CVE были оценены следующим образом:

  • 16 оценены Критический
  • 95 оценены Важный

Какие были самые тяжелые ССЭ?

  • CVE-2020-1071
    • Уязвимость общего диалогового окна удаленного доступа Windows, связанная с повышением привилегий
  • CVE-2020-1135
    • Уязвимость, связанная с повышением привилегий графического компонента Windows
  • CVE-2020-1067
    • Уязвимость Windows, связанная с удаленным выполнением кода
  • CVE-2020-1118
    • Уязвимость, связанная с отказом в обслуживании в системе безопасности транспортного уровня Microsoft Windows

Это самые важные CVE, охваченные Microsoft во время раунда обновлений во вторник в мае 2020 года. Следующего набора обновлений пользователям придется подождать до 9 июня.


  • Кто поддерживает CVE?

Техническое обслуживание CVE в настоящее время является задачей MITER Corporation.

  • Что такое CVE в безопасности?

CVE предоставляют эталонный метод защиты информации, уязвимостей и уязвимостей без каких-либо связанных с ними затрат.


Загрузите обновления для Windows 7, ноябрьский патч, вторник

Загрузите обновления для Windows 7, ноябрьский патч, вторникWindows 7MicrosoftПатч вторник

Обновления ноябрьского патча во вторник здесь. Обновления содержат некоторые незначительные улучшения и исправления ошибок для компьютеров с Windows 7 и Windows Server 2008 R2 SP1.Как обычно, Micro...

Читать далее
Загрузите обновления December Patch Tuesday для Microsoft Office

Загрузите обновления December Patch Tuesday для Microsoft OfficeMicrosoft OfficeПатч вторник

Во вторник исправлений Microsoft выпустила серию обновлений Office. Эти исправления вносят множество улучшений и исправлений ошибок, делая Office Suite более надежным.Без лишних слов, вот список об...

Читать далее
Обновление KB4012606 для Windows 10 версии 1507 теперь доступно пользователям

Обновление KB4012606 для Windows 10 версии 1507 теперь доступно пользователямПатч вторникобновление Windows 10

Microsoft только что выпустила накопительное обновление KB4012606 для Windows 10 1507 (Первоначальный выпуск от июля 2015 г.), в котором исправлен ряд известных проблем в этой версии.Если вы не уст...

Читать далее