Τα ενημερωτικά δελτία της Microsoft IE Zero-Day Exploit και 27 άλλα ευπάθειες
Ασφάλεια / / March 17, 2020
Για το δέκατο έτος του patch Τρίτη η Microsoft κυκλοφορεί μια σειρά ενημερώσεων για κάποιες σοβαρές ατέλειες ασφαλείας.

Χθες ήταν μια άλλη ενημερωμένη έκδοση κώδικα την Τρίτη και αυτή τη φορά η Microsoft παρουσίασε ορισμένες ενημερώσεις που διορθώνουν κάποιες σοβαρές αδυναμίες ασφαλείας. Συνολικά έχουν πραγματοποιηθεί 28 διορθώσεις, μεταξύ των οποίων περιλαμβάνεται η εκμετάλλευση μηδενικών ημερών για τον Internet Explorer 6-11 γνωστή ως CVE-2013-3893. Αυτή η σειρά από ενημερώσεις κώδικα σηματοδοτεί την 10η επέτειο για το προγραμματισμό της Τρίτης στις ενημερώσεις της Microsoft. Φυσικά, η πλειονότητα των τρωτών σημείων που έχουν διορθωθεί σήμερα μπορεί να αποφευχθεί με τη χρήση βασική κοινή λογική ασφάλειας υπολογιστών.
Εάν εκτελείτε τα Windows, βεβαιωθείτε ότι έχετε ενημερώσει τον υπολογιστή σας! Οδηγίες για Windows 7 | παράθυρα 8. Οι σύνδεσμοι με τα μεμονωμένα άρθρα της βάσης γνώσεων μπορούν να βρεθούν μέσα σε κάθε ενημερωτικό δελτίο ασφαλείας καθώς και οδηγίες για μαζική ανάπτυξη Το WSUS και άλλα εργαλεία.
Εδώ είναι τα μεγάλα δελτία που κυκλοφόρησαν μαζί με τα μπαλώματα.
-
MS13-80
- Οι ενημερώσεις κώδικα ασφαλείας για τον Internet Explorer περιλαμβάνουν την ενημερωμένη έκδοση κώδικα exploit μηδέν.
-
MS13-81
- Διορθώνει διάφορες αδυναμίες του πυρήνα των Windows κατά το άνοιγμα περιεχομένου που ενσωματώνει τα αρχεία γραμματοσειρών OpenType ή TrueType που έχουν προσβληθεί.
-
MS13-82
- Επέκταση του πλαισίου .NET που επέτρεψε στους ιστότοπους που περιέχουν γραμματοσειρές OpenType να έχουν πρόσβαση στο σύστημα.
-
MS13-83
- Μια ενημερωμένη έκδοση κώδικα για το ASP.NET που επέτρεψε την εκτέλεση απομακρυσμένου κώδικα μέσω εφαρμογών ιστού.
-
MS13-84
- Απομακρυσμένη εκτέλεση κώδικα κώδικα εκτέλεσης κώδικα Microsoft SharePoint.
-
MS13-85
- Απενεργοποιεί μια ευπάθεια απομακρυσμένης εκτέλεσης κώδικα στο Microsoft Excel.
-
MS13-86
- Παρόμοια με τα παραπάνω, για το Microsoft Word.
-
MS13-87
- Προβλήματα απορρήτου στο Silverlight Cloud.
Ο πλήρης κατάλογος των δελτίων ασφαλείας μπορεί να προβληθεί στο Τεχνική ιστοσελίδα @ microsoft.com, ωστόσο αυτά που συνδέονται παραπάνω είναι όλα αυτά που κυκλοφόρησαν αυτήν την εβδομάδα.