Scarica la patch di agosto 2016 martedì con nove aggiornamenti di sicurezza

Video: Come risolvere l'errore 0x8024a105 di Windows Update 2024

Video: Come risolvere l'errore 0x8024a105 di Windows Update 2024
Anonim

Il Patch Tuesday di questo mese include nove bollettini sulla sicurezza, di cui cinque classificati critici. Vediamo un numero minore di patch perché, secondo Michael Gray, Vice President of Technology di Thrive Networks, "Microsoft potrebbe aver semplificato le cose in modo da non oscurare il rilascio del loro aggiornamento per l'anniversario di Windows 10".

critico

Due delle correzioni mensili cumulative riguardano Internet Explorer (MS16-095) e Microsoft Edge (MS16-096). Il primo risolve cinque vulnerabilità di corruzione della memoria e quattro difetti di divulgazione delle informazioni, mentre il primo corregge otto bug (quattro difetti di corruzione della memoria, tre lacune di divulgazione delle informazioni e una vulnerabilità di Microsoft PDF RCE).

La terza correzione critica è MS16-097 ed è un aggiornamento di sicurezza che risolve le vulnerabilità RCE nel componente grafico Microsoft. MS16-099 corregge tre vulnerabilità di corruzione della memoria di Office, un bug di divulgazione delle informazioni di Microsoft OneNote e una vulnerabilità di corruzione della memoria di un componente grafico. Infine, MS16-102 corregge un difetto RCE nella libreria PDF di Microsoft Windows e Jon Rudolph, il principale ingegnere informatico di Core Security, ha spiegato che è importante tenere d'occhio CVE-2016-3319 alias "Vulnerabilità legata all'esecuzione di codice in modalità remota di Microsoft PDF.

Importante

Secondo il registro delle modifiche, MS16-098 risolve quattro vulnerabilità legate all'acquisizione di privilegi più elevati nei driver in modalità kernel di Windows; MS16-100 elimina un bug di esclusione delle funzionalità di sicurezza in Windows Secure Boot che consentirebbe agli aggressori di disabilitare i controlli di integrità del codice e caricare eseguibili e driver firmati da test in un dispositivo di destinazione. La terza patch, MS16-101, corregge due vulnerabilità legate all'acquisizione di privilegi più elevati: un difetto EoP Kerberos e un bug EoP Netlogon.

Per quanto riguarda MS16-103, questa patch risolve un difetto di divulgazione delle informazioni in ActiveSyncProvider per Windows 10 e Windows 10 versione 1511. Microsoft ha dichiarato che "La vulnerabilità potrebbe consentire la divulgazione di informazioni quando Universal Outlook non riesce a stabilire una connessione protetta", aggiungendo che "L'aggiornamento risolve la vulnerabilità impedendo a Universal Outlook di rivelare nomi utente e password ".

Scarica la patch di agosto 2016 martedì con nove aggiornamenti di sicurezza