Patch Day: Microsoft исправляет 74 уязвимости

0
173

Второй вторник месяца традиционно является днем ​​великого исправления систем Windows. На этот раз Microsoft выпустила 74 патча, в том числе два исправления 0-дневных дыр в ядре.

Из 74 исправленных дыр 16 были определены Microsoft как «критические» — они влияют как на саму Windows , так и на Edge и Internet Explorer . Полный список поправок выглядит следующим образом:

  • Internet Explorer (IE) — новое накопительное обновление для системы безопасности 4493435 для Internet Explorer 9-11 Браузеры устраняют пять уязвимостей, в том числе критическую CVE-2019-0753
  • Edge — 9 исправленных уязвимостей, в том числе семь критических; источником большинства из них является механизм сценариев «Чакра» — он не смог правильно управлять памятью объекта, что позволило злоумышленнику внедрить и запустить код
  • Офис — 10 патчей, все они определены как важные; Семь уязвимостей смогли внедрить код с помощью специально созданных файлов и запустить их с разрешениями вошедшего в систему пользователя. Половина уязвимостей была обнаружена в Access
  • Windows — половина уязвимостей была обнаружена в различных версиях Windows, которые все еще поддерживают Microsoft. 38 были определены как критические — с помощью правильно созданного веб-сайта или файла .emf злоумышленник может выполнить код, чтобы получить контроль над системой
  • Службы XML — было выявлено пять уязвимостей, которые позволяют внедрять и выполнять код. Они не были определены как критические, но одна из них — CVE-2019-0856 — присутствует во всех версиях Windows
  • Другое — в ядре базы данных Jet было обнаружено пять уязвимостей, которые могли позволить внедрение и выполнение кода; восемь чувствительных элементов были удалены в XSS, а также два в Exchange Server
  • Flash player — обновление устраняет две дыры, в том числе одну, определенную как «критическую»; пользователям рекомендуется обновить Flash Player до версии 32.0.0.171

Кроме того, была обновлена программа удаления вредоносных программ Windows . Следующий Патч День назначен на 14 мая. Если вас интересуют предыдущие изменения в Windows, ознакомьтесь с нашим « Руководством по обновлению Windows 10 ».

Чтобы войти в обновление, откройте « Настройки» и перейдите в раздел « Обновление и безопасность» , затем в « Центр обновления Windows» . Вы можете выбрать немедленную перезагрузку или запланировать ее на определенное время.