Kompānijas

Microsoft drošības biļeteni 2016. gada februārim

Microsoft drošības biļeteni 2016. gada februārim

Microsoft drošības biļetenu pārskats par 2016. gada februāri sniedz detalizētu informāciju par drošības un nedrošības ielāpiem, kurus Microsoft izlaida savai Windows operētājsistēmai un citiem uzņēmuma produktiem kopš 2016. gada janvāra laidiena.

Pārskats sākas ar kopsavilkumu, kurā uzskaitīti vissvarīgākie fakti. Pēc tam notiek plāksteru izplatīšana dažādās Windows operētājsistēmas klienta un servera versijās un citos Microsoft produktos.

Turpmāk ir uzskaitīti 2016. gada februārī izlaisto drošības biļetenu, padomu un ar drošību nesaistītu atjauninājumu saraksti. Katrs piedāvā īsu izlaistā plākstera vai biļetena aprakstu un saiti uz Microsoft vietni, lai iegūtu papildinformāciju.

Visbeidzot, tiek sniegtas lejupielādes instrukcijas un uzskaitītas iespējas.

Microsoft drošības biļeteni 2016. gada februārim

Kopsavilkums

Operētājsistēmas izplatīšana

Visas Windows klienta versijas ietekmē vismaz divi biļeteni, kas ir novērtēti kā kritiski. Windows 8.Visvairāk ietekmē 1 un Windows 10, ar Windows 8.1 ietekmē četri kritiski un 3 svarīgi biļeteni, un Windows 10 - 5 kritiski un 3 svarīgi ievainojamības.

Tāpat kā agrāk, papildu kritiskais biļetens ir paredzēts Microsoft Edge pārlūkam, kas ir ekskluzīvs Windows 10.

Citi Microsoft produkti

Drošības biļeteni

MS16-009 - Internet Explorer kumulatīvais drošības atjauninājums (3134220) - kritisks - attāla koda izpilde

Šis drošības atjauninājums novērš Internet Explorer ievainojamības. Visnopietnākā ievainojamība varētu atļaut attālu koda izpildi, ja lietotājs, izmantojot Internet Explorer, skata īpaši izveidotu vietni.

MS16-011 - Microsoft Edge kumulatīvais drošības atjauninājums (3134225) - kritisks - attāla koda izpilde

Šis drošības atjauninājums novērš Microsoft Edge ievainojamības. Visnopietnākā ievainojamība varētu atļaut koda attālo izpildi, ja lietotājs skata īpaši izveidotu vietni, izmantojot Microsoft Edge.

MS16-012 - Microsoft Windows PDF bibliotēkas drošības atjauninājums, lai adresētu attālo koda izpildi (3138938) - kritisks - attāla koda izpilde

Šis drošības atjauninājums novērš Microsoft Windows ievainojamības. Smagākā ievainojamība varētu atļaut koda attālo izpildi, ja Microsoft Windows PDF bibliotēka nepareizi apstrādā lietojumprogrammu saskarnes (API) izsaukumus, kas varētu ļaut uzbrucējam palaist patvaļīgu kodu lietotāja sistēmā.

MS16-013 - Windows žurnāla drošības atjauninājums, lai adresētu attālo koda izpildi (3134811) - kritisks - attāla koda izpilde

Šis drošības atjauninājums novērš Microsoft Windows ievainojamību. Ievainojamība var ļaut veikt attālu koda izpildi, ja lietotājs atver īpaši izveidotu žurnāla failu.

MS16-014 - Microsoft Windows drošības atjauninājums, lai adresētu attālo koda izpildi (3134228) - Svarīgi - Attālā koda izpilde

Šis drošības atjauninājums novērš Microsoft Windows ievainojamības. Vissmagākā no ievainojamībām varētu ļaut veikt attālu koda izpildi, ja uzbrucējs spēj pieteikties mērķa sistēmā un palaist speciāli izstrādātu lietojumprogrammu.

MS16-015 - Microsoft Office drošības atjauninājums, lai adresētu attālo koda izpildi (3134226) - kritisks - attālā koda izpilde

Šis drošības atjauninājums novērš Microsoft Office ievainojamības. Visnopietnākā ievainojamība varētu atļaut koda attālo izpildi, ja lietotājs atver īpaši izveidotu Microsoft Office failu.

MS16-016 - WebDAV drošības atjauninājums adreses privilēģiju paaugstināšanai (3136041) - Svarīgi -
Privilēģiju paaugstināšana

Šis drošības atjauninājums novērš Microsoft Windows ievainojamību. Ievainojamība var ļaut paaugstināt privilēģiju, ja uzbrucējs izmanto Microsoft Web Distributed Authoring and Versioning (WebDAV) klientu, lai nosūtītu serverim īpaši izveidotu ievadi.

MS16-017 - Attālās darbvirsmas displeja draivera drošības atjauninājums, lai adresētu privilēģiju paaugstināšanu (3134700) - Svarīgi - Privilēģiju paaugstināšana

Šis drošības atjauninājums novērš Microsoft Windows ievainojamību. Ievainojamība varētu ļaut paaugstināt privilēģiju, ja autentificēts uzbrucējs piesakās mērķa sistēmā, izmantojot RDP, un savienojumā nosūta īpaši izveidotus datus. Pēc noklusējuma RDP nav iespējota nevienā Windows operētājsistēmā. Sistēmas, kurām nav iespējota LAP, nav pakļauta riskam.

MS16-018 - Drošības atjauninājums Windows kodola režīma draiveriem, lai novērstu privilēģiju paaugstināšanu (3136082) - Svarīgi - Privilēģiju paaugstināšana

Šis drošības atjauninājums novērš Microsoft Windows ievainojamību. Ievainojamība var ļaut paaugstināt privilēģiju, ja uzbrucējs piesakās ietekmētajā sistēmā un palaiž īpaši izveidotu lietojumprogrammu.

MS16-019 - drošības atjauninājums vietnei .NET Framework, lai novērstu pakalpojumu atteikumu (3137893) - svarīgi -
Pakalpojuma atteikums

Šis drošības atjauninājums novērš Microsoft ievainojamības .NET Framework. Smagākā ievainojamība var izraisīt pakalpojumu atteikumu, ja uzbrucējs klienta puses XML tīmekļa daļā ievieto īpaši izveidotu XSLT, liekot serverim rekursīvi apkopot XSLT transformācijas.

MS16-020 - Active Directory federācijas pakalpojumu drošības atjauninājums, lai adresētu pakalpojumu atteikumu (3134222) - Svarīgi - Pakalpojuma atteikums

Šis drošības atjauninājums novērš Active Directory federācijas pakalpojumu (ADFS) ievainojamību. Ievainojamība var ļaut atteikt pakalpojumu, ja uzbrucējs uz veidlapu autentifikācijas laikā ADFS serverim nosūta noteiktus ievades datus, kā rezultātā serveris vairs nereaģē.

MS16-021 - NPS RADIUS servera drošības atjauninājums adreses pakalpojumu atteikumam (3133043) - Svarīgi - Pakalpojuma atteikums

Šis drošības atjauninājums novērš Microsoft Windows ievainojamību. Ievainojamība var izraisīt pakalpojumu atteikumu tīkla politikas serverī (NPS), ja uzbrucējs nosūta NPS speciāli izveidotas lietotājvārda virknes, kas varētu novērst RADIUS autentifikāciju NPS.

MS16-022 - Adobe Flash Player drošības atjauninājums (3135782) - kritisks - attāla koda izpilde

Šis drošības atjauninājums novērš Adobe Flash Player ievainojamības, ja tās ir instalētas visos atbalstītajos Windows Server 2012, Windows 8 izdevumos.1, Windows Server 2012 R2, Windows RT 8.1 un Windows 10.

Drošības konsultācijas un atjauninājumi

3127909 ieteikums - ASP ievainojamība.NET veidnes varētu atļaut manipulēt

Ar drošību nesaistīti atjauninājumi

Kā lejupielādēt un instalēt 2016. gada februāra drošības atjauninājumus

Windows lietotāji var instalēt visus savai operētājsistēmai paredzētos drošības ielāpus, kā arī papildu ar drošību nesaistītos ielāpus, izmantojot Windows atjaunināšanu.

Windows atjaunināšana ir automatizēts atjaunināšanas rīks, kas ir iebūvēts sistēmā Windows, lai lejupielādētu un instalētu Microsoft izlaistos ielāpus.

Atjaunināšanas pārbaudes tiek veiktas bieži, bet ne reāllaikā. Veiciet manuālu Windows atjauninājumu pārbaudi, ja vēlaties paķert atjauninājumus, tiklīdz tie ir pieejami.

To var izdarīt šādi:

  1. Pieskarieties Windows taustiņam, ierakstiet Windows Update un nospiediet taustiņu Enter.
  2. Tiek atvērta Windows atjaunināšanas programma.
  3. Atrodiet un noklikšķiniet uz "pārbaudīt atjauninājumus". Tas vaicā Microsoft serverim atjauninājumus.

Atkarībā no tā, kā tiek konfigurēts Windows atjauninājums, Windows var automātiski lejupielādēt šos atjauninājumus vai arī jums tos piedāvāt, tikai dodot jums iespēju izvēlēties atjauninājumus, kurus vēlaties instalēt sistēmā.

Windows plāksteri ir pieejami arī Microsoft lejupielādes centra vietnē, no kurienes tos var lejupielādēt atsevišķi. Varat arī lejupielādēt Microsoft izlaisto ikmēneša drošības ISO attēlu, kurā ir visi attiecīgajā mēnesī izlaisto visu atbalstīto operētājsistēmu ielāpi.

Lai uzzinātu papildu iespējas un problēmu novēršanas informāciju, skatiet mūsu zemāk esošo Windows atjaunināšanas ceļvedi.

Papildu resursi

Instalējiet jaunāko OpenRA stratēģijas spēli Ubuntu Linux
OpenRA ir bezmaksas / bezmaksas reāllaika stratēģijas spēļu dzinējs, kas atjauno agrīnās Vestvudas spēles, piemēram, klasisko Command & Conquer: Red A...
Instalējiet jaunāko Dolphin emulatoru Gamecube un Wii operētājsistēmai Linux
Delfīnu emulators ļauj jums spēlēt izvēlētās Gamecube un Wii spēles Linux personālajos datoros (PC). Tā kā Dolphin Emulator ir brīvi pieejams un atvē...
Kā lietot GameConqueror Cheat Engine Linux
Rakstā ir sniegts ceļvedis par GameConqueror apkrāptu dzinēja izmantošanu Linux. Daudzi lietotāji, kas spēlē spēles operētājsistēmā Windows, bieži izm...