Октябрьский патч безопасности Microsoft исправляет 87 уязвимостей в разных продуктах компании

15 октября 2020

Корпорация Microsoft выпустила плановое обновление безопасности в рамках программы Patch Tuesday. На этот раз разработчики исправили 87 уязвимостей в разных продуктах компании, включая 21, связанную с удалённым выполнением кода в Excel, Outlook и др.

Изображение: ZDNet

Изображение: ZDNet

Наиболее серьёзной проблемой, которую решает патч, является уязвимость CVE-2020-16898, связанная с удалённым выполнением кода в стеке Windows TCP/IP. Данная уязвимость может эксплуатироваться злоумышленниками для захвата контроля над атакуемой системой с помощью отправки вредоносных пакетов ICMPv6 Router Advertisement на незащищённый компьютер через сетевое соединение.

Данная проблема была выявлена специалистами Microsoft. Она затрагивает разные версии Windows, включая Windows 10, а также Windows Server 2019. Уязвимость CVE-2020-16898 по шкале оценки опасности Microsoft получила 9,8 балла из 10 возможных, что свидетельствует об её серьёзности. Чтобы не дать злоумышленникам возможности использовать упомянутую уязвимость, рекомендуется установить соответствующее обновление.

Если перед развёртыванием обновления на большом количестве корпоративных устройств требуется провести его тестирование, то в качестве временной меры защиты от уязвимости CVE-2020-16898 можно отключить поддержку ICMPv6 RDNSS. Благодаря этому администраторы получат дополнительное время для проведения тестирования и выявления проблем, которые могут возникнуть после установки апдейта.

Ещё одна серьёзная уязвимость с идентификатором CVE-2020-16947 была исправлена в Outlook, которая также связана с удалённым выполнением кода. Для её эксплуатации злоумышленнику необходимо заставить жертву открыть в Outlook особым образом сконфигурированный вредоносный файл.   

Ознакомиться с полным списком уязвимостей, которые были устранены Microsoft в октябрьском патче, можно на официальной странице Security Update Guide.

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

Ознакою жирової хвороби печінки назвали стан долонь 21 июня 2026

Неалкогольну жирову хворобу печінки не завжди можна виявити за яскраво вираженими симптомами. Однак стало відомо,…

Південнокорейська установка за 90 секунд перетворює використану каву на паливо найвищого класу 21 июня 2026

Дослідники з Корейського інституту наук про Землю та мінеральні ресурси (KIGAM) розробили спосіб перетворення вологого спитого кавового гущі (кавового жмиху) на висококалорійний біовугілля всього за 90 секунд. Досі висока вологість такого сировини вважалася серйозною проблемою, оскільки вимагала попередньої енергоємної сушки. Південнокорейські вчені запропонували рішення, яке дозволяє переробляти кавові відходи практично відразу після їх збору, майже в будь-якій кав'ярні.

У Києві в Гідропарку хлопець стрибнув з моста та не виплив: тіло знайшли через три доби 21 июня 2026

У Києві в Гідропарку хлопець стрибнув з моста та не виплив: тіло знайшли через три доби. Подробиці трагедії Офіційної інформації щодо трагедії наразі не має

 

Вас могут заинтересовать эти отзывы

АНЦ  
АНЦ

Отзывов: 1

TKALICH YEVHENII 4.9
TKALICH YEVHENII

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше