Download de patch dinsdag van augustus 2016 met negen beveiligingsupdates

Video: Windows update problems How to download updates manually using the Microsoft Update Catalog 2024

Video: Windows update problems How to download updates manually using the Microsoft Update Catalog 2024
Anonim

De Patch Tuesday van deze maand bevat negen beveiligingsbulletins, waarvan er vijf als kritisch worden beoordeeld. We zien een kleiner aantal patches omdat, volgens Michael Gray, Vice President of Technology bij Thrive Networks, "Microsoft de zaken misschien eenvoudig heeft gehouden om de release van hun Windows 10-jubileumupdate niet te overschaduwen."

kritisch

Twee van de cumulatieve maandelijkse fixes zijn voor Internet Explorer (MS16-095) en Microsoft Edge (MS16-096). De eerste lost vijf kwetsbaarheden in geheugenbeschadiging en vier fouten in het vrijgeven van informatie op, terwijl de eerste acht bugs verhelpt (vier fouten in geheugenbeschadiging, drie gaten in het vrijgeven van informatie en één Microsoft PDF RCE-kwetsbaarheid).

De derde kritische oplossing is MS16-097 en is een beveiligingsupdate die RCE-kwetsbaarheden in de grafische grafische component van Microsoft aanpakt. MS16-099 lost drie kwetsbaarheden op het gebied van Office-geheugenbeschadiging op, één Microsoft OneNote-fout bij het vrijgeven van informatie en één kwetsbaarheid voor geheugen van grafische componenten. MS16-102 lost ten slotte één RCE-fout in de Microsoft Windows PDF-bibliotheek op en Jon Rudolph, hoofdsoftware van Core Security, heeft uitgelegd dat het belangrijk is om te letten op CVE-2016-3319, ook bekend als "Microsoft PDF Remote Code Execution Vulnerability.

Belangrijk

Volgens het wijzigingslogboek lost MS16-098 vier beveiligingslekken met betrekking tot bevoegdheden in Windows-stuurprogramma's voor de kernelmodus op; MS16-100 verwijdert een bypass-bug van de beveiligingsfunctie in Windows Secure Boot waarmee aanvallers code-integriteitscontroles kunnen uitschakelen en door test ondertekende uitvoerbare bestanden en stuurprogramma's in een doelapparaat kunnen laden. De derde patch, MS16-101, lost twee beveiligingslekken met betrekking tot misbruik van bevoegdheden op: een Kerberos EoP-fout en een Netlogon EoP-bug.

Wat betreft MS16-103, deze patch lost een fout in het vrijgeven van informatie op in ActiveSyncProvider voor Windows 10 en Windows 10 versie 1511. Microsoft verklaarde dat "het beveiligingslek het vrijgeven van informatie mogelijk maakt wanneer Universal Outlook geen beveiligde verbinding tot stand kan brengen, " en voegt daaraan toe dat "De update lost het beveiligingslek op door te voorkomen dat Universal Outlook gebruikersnamen en wachtwoorden onthult."

Download de patch dinsdag van augustus 2016 met negen beveiligingsupdates