Microsoft исправляет рекордные 129 уязвимости
Компания Microsoft, крупнейший производитель программного обеспечения в мире, выпустила в очередной второй вторник месяца новые исправления безопасности для своих продуктов. В этом месяце стало доступно исправление рекордных 129 уязвимостей. Среди них и достаточное количество исправлений довольно опасных критических уязвимостей в продуктах.
Исправления безопасности (июнь 2020)
Предлагается обновление для исправления в поддерживаемых версиях Windows уязвимости удаленного исполнения кода CVE-2020-1248 в компоненте Graphics Device Interface (GDI), а также аналогичной уязвимости CVE-2020-1281 в OLE. Удаленным исполнением кода может закончится и атака с помощью CVE-2020-1299, которая позволяет использовать файлы .lnk, которая тоже была закрыта.
Уязвимость CVE-2020-1300 позволяет реализовать атаку с удаленным исполнением кода, используя уязвимость в диспетчере очереди печати Windows. Закрывается возможность и сразу ряда уязвимостей (CVE-2020-1213, CVE-2020-1214, CVE-2020-1215, CVE-2020-1216, CVE-2020-1230, CVE-2020-1260) в движке VBScript.
Отметим, что доступно исправление уязвимости CVE-2020-1223 для Word для Android. Она тоже позволяет выполнять удаленно произвольный код.
Доступны исправления CVE-2020-1225, CVE-2020-1226, которые дают возможность исполнения кода в Microsoft Excel, а также уязвимости CVE-2020-1181 в Microsoft SharePoint.
Все обновления безопасности настоятельно рекомендуются к установке, тем более на корпоративных ПК. Администраторам стоит как можно быстрее организовать установку исправлений безопасности в своих сетях.
По теме
- Исследователи Касперского обнаружили в материнских платах Asus и Gigabyte руткит для Windows
- Вышли ежемесячные исправления безопасности продуктов Microsoft
- AV TEST: Microsoft Defender один из лучших против вирусов вымогателей
- Вышли июньские обновления безопасности продуктов Microsoft
- Windows Defender будет блокировать вредоносные драйверы
- Microsoft выпустила очередные обновления безопасности для своих продуктов
- Слух: Минцифры думает над легализацией нелицензионной Windows
- Запущено тестирование единой службы Microsoft Defender для Windows и Android
- Новые патчи безопасности: исправлено 60 уязвимостей
- Исследователи безопасности подтверждают сокращение вознаграждений от Microsoft