Unduh Agustus 2016 patch Selasa dengan sembilan pembaruan keamanan

Video: Patch Tuesday updates fix more than 50 security flaws 2 are rated critical in Windows 10 2024

Video: Patch Tuesday updates fix more than 50 security flaws 2 are rated critical in Windows 10 2024
Anonim

Patch Tuesday bulan ini mencakup sembilan buletin keamanan, dengan lima di antaranya dinilai kritis. Kami melihat sejumlah kecil tambalan karena, menurut Michael Gray, Wakil Presiden Teknologi di Thrive Networks, "Microsoft mungkin menjaga hal-hal sederhana agar tidak terlalu membayangi perilisan pembaruan Ulang Tahun Windows 10 mereka."

Kritis

Dua perbaikan bulanan kumulatif adalah untuk Internet Explorer (MS16-095) dan Microsoft Edge (MS16-096). Yang pertama menyelesaikan lima kerentanan kerusakan memori dan empat kelemahan pengungkapan informasi, sementara yang pertama memperbaiki delapan bug (empat kekurangan kerusakan memori, tiga lubang pengungkapan informasi, dan satu kerentanan Microsoft PDF RCE).

Perbaikan kritis ketiga adalah MS16-097 dan merupakan pembaruan keamanan yang membahas kerentanan RCE dalam komponen grafis Microsoft. MS16-099 memperbaiki tiga kerentanan kerusakan memori Office, satu bug pengungkapan informasi Microsoft OneNote, dan satu kerentanan kerusakan memori komponen grafis. Akhirnya, MS16-102 memperbaiki satu cacat RCE di Microsoft Windows PDF library dan insinyur perangkat lunak utama Keamanan Core Jon Rudolph telah menjelaskan bahwa penting untuk mengawasi CVE-2016-3319 alias “Kerentanan Eksekusi Kode Jarak Jauh Microsoft PDF.

Penting

Menurut log perubahan, MS16-098 memperbaiki empat peningkatan kerentanan hak istimewa di driver mode kernel Windows; MS16-100 menghilangkan bug bypass fitur keamanan di Windows Secure Boot yang akan memungkinkan penyerang menonaktifkan pemeriksaan integritas kode dan memuat executable dan driver yang ditandatangani uji coba ke perangkat target. Tambalan ketiga, MS16-101, memperbaiki dua peningkatan kerentanan hak istimewa: cacat Kerberos EoP dan bug EonP Netlogon.

Adapun MS16-103, tambalan ini membahas cacat pengungkapan informasi dalam ActiveSyncProvider untuk Windows 10 dan Windows 10 Versi 1511. Microsoft menyatakan bahwa "Kerentanan dapat memungkinkan pengungkapan informasi ketika Universal Outlook gagal membangun koneksi yang aman, " menambahkan bahwa "Pembaruan mengatasi kerentanan dengan mencegah Universal Outlook mengungkapkan nama pengguna dan kata sandi."

Unduh Agustus 2016 patch Selasa dengan sembilan pembaruan keamanan