4月のパッチ火曜日は、Windows 10、つまりMicrosoft Edgeなどのセキュリティ更新プログラムをもたらします

目次:

ビデオ: «Космический эльф» — певица Граймс 2024

ビデオ: «Космический эльф» — певица Граймс 2024
Anonim

Microsoftは、Windows 10がこれまでで最も安全なWindowsオペレーティングシステムであると主張しています。 ただし、攻撃者は常にその機能のいくつかを介してシステムに侵入し、通常のユーザーに損害を与える方法を見つけます。

今週火曜日のこの4月のパッチの一部として、マイクロソフトはWindows 10の新しいセキュリティ更新プログラムをいくつかリリースし、主にInternet Explorer、Microsoft Edge、およびAdobe Flash Playerに存在する既知の脆弱性を対象にしています。 このパックは、13のセキュリティ更新プログラム、6つの重要な更新プログラム、および7つの重要な更新プログラムで構成され、各更新プログラムはシステムの特定の機能を対象としています。

MicrosoftがWindows 10およびその機能のセキュリティ更新プログラムをリリース

重要な更新

  • MS16-037 –この更新プログラムはInternet Explorerの6つの脆弱性の問題を解決し、攻撃者がユーザーのユーザー権限を取得できるようにします。 攻撃者は、特別な「メカニズム」を使用してユーザーのデータを公開する特別に細工されたWebサイトを通じてユーザーのデータを収集できます。 マイクロソフトはこの更新プログラムを「パッチを適用する」とマークしているため、インストールすることを強くお勧めします。
  • MS16-038-このパッチは基本的にMS16-037と同じことを行いますが、Microsoft Edgeを対象としています。 マイクロソフトは、この更新プログラムも「Patch Now」としてマークします。
  • MS16-039 –この更新プログラムは、.NET Framework、Microsoft Office、Skype for Business、およびMicrosoft Lyncの脆弱性を対象としています。 これらの脆弱性により、ユーザーがこれらのサービスのいずれかを介して感染ファイルを開くと、リモートでコードが実行される可能性があります。
  • MS16-040 –このパッチはMSXMLサービスバージョン3を更新し、リモートコード実行に対して脆弱なシステムに対してシステムが脆弱なままになる可能性を排除します。 残念ながら、このアップデートはバージョン3のみを対象としています。他のバージョンは使用されないため、以前のバージョンのWindows用に開発された古いプログラムを実行している場合にのみ役立ちます。
  • MS16-042 –この更新プログラムは、Microsoft Officeで報告された脆弱性を解決することを目的としています。 この更新プログラムは、ユーザーが疑わしいOfficeドキュメントを開いた場合に、ユーザーのシステムが攻撃者にさらされる可能性を排除する必要があります。 このパッチは「Patch Now」アップデートとしてもマークされているため、インストールする必要があります。
  • MS16-050 –この重要な更新のパックの最後のパッチは、Microsoftの製品とは関係ありません。 この更新プログラムはAdobe Flash Playerの脆弱性を排除し、すべての新しいWindowsオペレーティングシステム(Windows 7、Windows 8 / 8.1およびWindows 10)に届くはずです。 このアップデートの詳細については、Adobeのサポートページをご覧ください。

重要な更新

  • MS16-041 –最初の重要な更新は、主にServer 2008およびWindows 7ユーザーを対象としています。.NETフレームワークで報告された脆弱性の問題に対処する必要があります。
  • MS16-044 –この更新プログラムは、コアのWindows OLEコンポーネントに存在する1つの非公開で報告された脆弱性を解決します。 Windows OLEがユーザー入力の検証に失敗すると、攻撃者は感染したプログラムを介して悪意のあるコードを実行する可能性があります。
  • MS16-045 –この更新プログラムは、Hyper-Vで作成されたオペレーティングシステムに存在する脆弱性を削除します。 ただし、Hyper-Vを実行していない場合は、公開されません。
  • MS16-046 – Windowsセカンダリログオンプロセスで報告された脆弱性を解決します。
  • MS16-047 – Windowsログオンセキュリティおよびドメインポリシーで報告された脆弱性を解決します。
  • MS16-048 – Windowsクライアント/サーバーランタイムサブシステムで報告された脆弱性を解決します。
  • MS16-049 –サービス拒否のシナリオにつながる可能性のある脆弱性を解決するために、HTTP.SYSファイルを更新します。

Patch Tuesdayのすべての更新プログラムの詳細については、TechNetのサポートページをご覧ください。

4月のパッチ火曜日は、Windows 10、つまりMicrosoft Edgeなどのセキュリティ更新プログラムをもたらします