Dokuz güvenlik güncellemesiyle ağustos 2016 yama salı indirin

Video: Pes 2016 Spor Toto Süper Lig Yaması Kurulumu 2024

Video: Pes 2016 Spor Toto Süper Lig Yaması Kurulumu 2024
Anonim

Bu ayki Salı Salı günü, beşi kritik puan alan dokuz güvenlik bültenini içeriyor. Daha az sayıda yama görüyoruz çünkü Thrive Networks Teknoloji Başkan Yardımcısı Michael Gray'e göre, “Microsoft, Windows 10 Yıldönümü güncellemelerinin yayımlanmasını gölgelememek için işleri basit tutuyor olabilir.”

kritik

Kümülatif aylık düzeltmelerden ikisi Internet Explorer (MS16-095) ve Microsoft Edge (MS16-096) içindir. Bunlardan ilki beş bellek bozulma güvenlik açığını ve dört bilgi ifşa kusurunu çözerken, birincisi sekiz hatayı düzeltir (dört bellek bozulma hatası, üç bilgi ifşa deliği ve bir Microsoft PDF RCE güvenlik açığı).

Üçüncü kritik düzeltme, MS16-097'dir ve Microsoft grafik bileşenindeki RCE güvenlik açıklarını gideren bir güvenlik güncelleştirmesidir. MS16-099, üç Office belleği bozulması güvenlik açığı, bir Microsoft OneNote bilgi açıklama hatası ve bir grafik bileşeni bellek bozulması güvenlik açığını giderir. Son olarak, MS16-102, Microsoft Windows PDF kitaplığındaki bir RCE hatasını giderir ve Core Security ana yazılım mühendisi Jon Rudolph, CVE-2016-3319 aka “Microsoft PDF Uzaktan Kod Yürütme Güvenlik Açığı'na dikkat etmenin önemli olduğunu açıkladı.

Önemli

Değişiklik günlüğüne göre, MS16-098, Windows çekirdek modu sürücülerinde dört ayrıcalık güvenlik açığı düzeltiyor; MS16-100, saldırganların kod bütünlüğü denetimlerini devre dışı bırakmalarına ve test imzalı çalıştırılabilir dosyaları ve sürücüleri hedef aygıta yüklemelerine olanak sağlayan Windows Güvenli Önyükleme'deki bir güvenlik özelliği atlatma hatasını atlattı. Üçüncü düzeltme eki, MS16-101, iki ayrıcalık yükselmesi güvenlik açığı düzeltiyor: bir Kerberos EoP hatası ve bir Netlogon EoP hatası.

MS16-103 için, bu düzeltme eki, Windows 10 ve Windows 10 Sürüm 1511 için ActiveSyncProvider'daki bir bilgi ifşa kusurunu giderir. Microsoft, "Güvenlik açığı, Universal Outlook güvenli bir bağlantı kuramadığında bilginin açığa çıkmasına izin verebilir" dedi. Evrensel Outlook'un kullanıcı adlarını ve şifrelerini açıklamasını engelleyerek bu güvenlik açığını giderir. ”

Dokuz güvenlik güncellemesiyle ağustos 2016 yama salı indirin