BlufVPN

Microsoft julkaisi elokuun tietoturvapäivitykset

Microsoft julkaisi tiistaina (11.8.) elokuun tietoturvakorjauksensa. ZDNet-sivuston mukaan päivitys korjaa yhteensä 120 haavoittuvuutta 13 eri tuotteessa. Haavoittuvuuksista 17 on määritelty kriittisiksi, joista kaksi on nollapäivähaavoittuvuutta. Nollapäivähaavoittuvuudella tarkoitetaan haavoittuvuutta, jota hyökkääjät ovat hyödyntäneet ennen kuin korjausta on julkaistu.

Windows-käyttöjärjestelmän nollapäivähaavoittuvuus (CVE-2020-1464) liittyy tiedostojen allekirjoitukseen. Sen takia Windows voi virheellisesti vahvistaa tiedostojen allekirjoituksen. Tämä antaa hyökkääjällä mahdollisuuden turvallisuusominaisuuksien ohittamiseen ja tiedostojen ajamisen.

Internet Explorer -verkkoselaimen nollapäivähaavoittuvuus (CVE-2020-1380) liittyi skriptimoottoriin. Vaikka haavoittuvuus oli vanhentuneessa Internet Explorer -selaimessa, sen osia käytetään muuallakin kuten Office-toimisto-ohjelmistossa. Haavoittuvuutta voidaan hyödyntää hyökkäykseen suunnitetuilla huijaussivustolla tai houkuttelemalla käyttäjä avaamaan haavoittuvuutta hyödyntävä Office-tiedosto. Microsoftin kertoo saaneensa tiedon haavoittuvuudesta tietoturvayhtiö Kaspersky Labilta.

Artikkeli jatkuu
mainoksen jälkeen

Useimmilla Microsoft ohjelmistojen käyttäjillä Windows- ja Office-ohjelmistojen päivitykset asentuvat automaattisesti. Windows Updaten kautta voi tarkistaa oman järjestelmän päivitysasetukset ja onko uusimmat päivitykset asennettu.
Lisätietoja elokuun päivityksestä voi lukea Microsoftin-sivulta.

Voisit olla kiinnostunut myös näistä:

Luet artikkelia:

Microsoft julkaisi elokuun tietoturvapäivitykset

14/08/2020

Microsoft julkaisi korjauksen yhteensä 120 haavoittuvuuteen.

Katso artikkeleita muista kategoriosta:

Pin It on Pinterest

Kerro kaverille

Oliko artikkeli mielestäsi hyödyllinen? Kerro siitä myös kavereille.