Téléchargez le correctif du mois d'août 2016 avec neuf mises à jour de sécurité

Vidéo: Mardi Gras 2016 à Basse-Terre 2024

Vidéo: Mardi Gras 2016 à Basse-Terre 2024
Anonim

La mise à jour de ce mois-ci comprend neuf bulletins de sécurité, dont cinq jugés critiques. Nous constatons un nombre moins important de correctifs car, selon Michael Gray, vice-président de la technologie chez Thrive Networks, «Microsoft a peut-être simplifié les choses pour ne pas occulter la publication de la mise à jour de Windows 10 Anniversary».

Critique

Deux des correctifs mensuels cumulatifs concernent Internet Explorer (MS16-095) et Microsoft Edge (MS16-096). La première solution résout cinq vulnérabilités de corruption de mémoire et quatre failles de divulgation d'informations, tandis que la première corrige huit bogues (quatre failles de corruption de mémoire, trois trous de divulgation d'informations et une vulnérabilité de Microsoft PDF RCE).

Le troisième correctif critique est MS16-097. Il s'agit d'une mise à jour de sécurité qui corrige les vulnérabilités de RCE dans le composant graphique Microsoft. MS16-099 corrige trois vulnérabilités de corruption de mémoire dans Office, un bogue de divulgation d'informations dans Microsoft OneNote et une vulnérabilité de corruption de mémoire dans les composants graphiques. Enfin, MS16-102 corrige une faille RCE dans la bibliothèque PDF de Microsoft Windows et l'ingénieur logiciel principal de Core Security, Jon Rudolph, a expliqué qu'il était important de surveiller CVE-2016-3319, également appelé «Vulnérabilité d'exécution de code à distance dans Microsoft PDF.

Important

Selon le journal des modifications, MS16-098 corrige quatre vulnérabilités d'élévation des privilèges dans les pilotes en mode noyau Windows; MS16-100 supprime un bogue de contournement des fonctions de sécurité dans Windows Secure Boot, qui permettrait aux attaquants de désactiver les vérifications de l'intégrité du code et de charger des exécutables et des pilotes signés par test dans un périphérique cible. Le troisième correctif, MS16-101, corrige deux vulnérabilités d'élévation de privilèges: une faille Kerberos EoP et un bogue Netlogon EoP.

Comme pour MS16-103, ce correctif corrige une faille dans la divulgation d’informations dans ActiveSyncProvider pour Windows 10 et Windows 10 version 1511. Microsoft a déclaré que «Cette vulnérabilité pourrait permettre la divulgation d’informations lorsque Universal Outlook ne parvient pas à établir une connexion sécurisée», ajoutant que «La mise à jour corrige la vulnérabilité en empêchant Universal Outlook de divulguer les noms d'utilisateur et les mots de passe. ”

Téléchargez le correctif du mois d'août 2016 avec neuf mises à jour de sécurité