Ettevõtted

Microsofti turbebülletäänid veebruariks 2016

Microsofti turbebülletäänid veebruariks 2016

Microsofti 2016. aasta veebruari turvabülletäänide ülevaade annab teile üksikasjalikku teavet turva- ja muude turvapaikade kohta, mille Microsoft avaldas oma Windowsi operatsioonisüsteemile ja teistele ettevõtte toodetele alates 2016. aasta jaanuari väljaandest.

Ülevaade algab kokkuvõttega, kus on loetletud kõige olulisemad faktid. Seejärel järgneb plaastrite jaotus Windowsi operatsioonisüsteemi erinevate klientide ja serverite versioonide ning muude Microsofti toodete vahel.

Järgmisena on loetletud 2016. aasta veebruaris välja antud turvabülletäänide, nõuandete ja muude kui turbevärskenduste loendid. Igaüks pakub lühikese kirjelduse väljaantud plaastrist või bülletäänist ja lisateabe saamiseks lingi Microsofti veebisaidile.

Lõpuks pakutakse allalaadimisjuhiseid ja loetletakse valikud.

Microsofti turbebülletäänid veebruariks 2016

Kokkuvõte

Operatsioonisüsteemi levitamine

Kõiki Windowsi kliendiversioone mõjutavad vähemalt kaks kriitiliseks hinnatud bülletääni. Windows 8.1 ja Windows 10 on kõige enam mõjutatud, koos Windows 8-ga.Ühte mõjutab neli kriitilist ja 3 olulist bülletääni ning Windows 10 viie kriitilise ja 3 olulise haavatavuse poolt.

Nagu varemgi, on täiendav kriitiline bülletään brauseri Microsoft Edge jaoks, mis on eksklusiivne Windows 10 jaoks.

Muud Microsofti tooted

Turvabülletäänid

MS16-009 - Internet Exploreri koondturvavärskendus (3134220) - kriitiline - koodi kaugkäivitamine

See turbevärskendus lahendab Internet Exploreri haavatavused. Kõige tõsisem haavatavus võib lubada koodi kaugkäivitamist, kui kasutaja vaatab spetsiaalselt loodud veebisaiti Internet Exploreri abil.

MS16-011 - Microsoft Edge'i koondturvavärskendus (3134225) - kriitiline - koodi kaugkäivitamine

See turbevärskendus lahendab Microsoft Edge'i haavatavused. Kõige tõsisem haavatavus võib lubada koodi kaugkäivitamist, kui kasutaja vaatab spetsiaalselt loodud veebisaiti Microsoft Edge'i abil.

MS16-012 - Microsofti Windowsi PDF-i teegi turbevärskendus koodi kaugkäivituse lahendamiseks (3138938) - kriitiline - koodi kaugkäivitamine

See turbevärskendus lahendab Microsoft Windowsi haavatavused. Tõsisem haavatavus võib lubada koodi kaugkäivitamist, kui Microsoft Windows PDF-i raamatukogu käitleb valesti rakenduse programmeerimisliidese (API) kõnesid, mis võib lubada ründajal käivitada suvalist koodi kasutaja süsteemis.

MS16-013 - Windowsi ajakirja turvavärskendus koodi kaugkäivitamise aadressiks (3134811) - kriitiline - koodi kaugkäivitamine

See turbevärskendus lahendab Microsoft Windowsi haavatavuse. Haavatavus võib lubada koodi kaugkäivitamist, kui kasutaja avab spetsiaalselt loodud Journal-faili.

MS16-014 - Microsofti Windowsi turbevärskendus kaugkoodide täitmiseks (3134228) - oluline - koodi kaugkäivitamine

See turbevärskendus lahendab Microsoft Windowsi haavatavused. Kõige tõsisem haavatavus võib lubada koodi kaugkäivitamist, kui ründaja saab sisse logida sihtsüsteemi ja käivitada spetsiaalselt loodud rakenduse.

MS16-015 - Microsoft Office'i turvavärskendus koodi kaugkäivitamise aadressiks (3134226) - kriitiline - koodi kaugkäivitamine

See turbevärskendus lahendab Microsoft Office'i haavatavused. Kõige tõsisem haavatavus võib lubada koodi kaugkäivitamist, kui kasutaja avab spetsiaalselt loodud Microsoft Office'i faili.

MS16-016 - WebDAV-i turbevärskendus privileegi suurendamise aadressile (3136041) - oluline -
Privileegi tõus

See turbevärskendus lahendab Microsoft Windowsi haavatavuse. Haavatavus võib lubada õiguse suurendamist, kui ründaja kasutab spetsiaalselt koostatud sisendi serverisse saatmiseks Microsofti veebi hajutatud autorite ja versioonide (WebDAV) klienti.

MS16-017 - Kaugtöölaua ekraanidraiveri turbevärskendus privileegi suurendamise aadressile (3134700) - oluline - privileegi suurendamine

See turbevärskendus lahendab Microsoft Windowsi haavatavuse. Haavatavus võib lubada õiguse suurendamist, kui autentitud ründaja logib sisse RDP-d kasutades sihtsüsteemi ja saadab ühenduse kaudu spetsiaalselt loodud andmeid. Vaikimisi pole RDP üheski Windowsi operatsioonisüsteemis lubatud. Süsteemid, millel RDP pole lubatud, ei ole ohus.

MS16-018 - Windowsi tuumarežiimi draiverite turbevärskendus privileegi suurendamise lahendamiseks (3136082) - oluline - privileegi suurendamine

See turbevärskendus lahendab Microsoft Windowsi haavatavuse. Haavatavus võib lubada õiguse suurendamist, kui ründaja logib sisse mõjutatud süsteemi ja käivitab spetsiaalselt loodud rakenduse.

MS16-019 - turvauuendus saidile .NET-i raamistik teenuse keelamisest (3137893) - oluline -
Teenuse andmisest keeldumine

See turbevärskendus lahendab Microsofti haavatavused .NET raamistik. Raskemad haavatavused võivad põhjustada teenuse keelamise, kui ründaja lisab spetsiaalselt välja töötatud XSLT-i kliendipoolsesse XML-i veebiosa, mille tulemusel server kompileerib rekursiivselt XSLT-teisendusi.

MS16-020 - Active Directory föderatsiooniteenuste turvavärskendus teenuse keelamise aadressil (3134222) - oluline - teenuse keelamine

See turbevärskendus lahendab Active Directory föderatsiooniteenuste (ADFS) haavatavuse. Haavatavus võib lubada teenuse keelamise, kui ründaja saadab ADFS-i serverile vormipõhise autentimise ajal teatud sisendandmed, mistõttu server ei reageeri.

MS16-021 - NPS RADIUS-i serveri turvavärskendus teenuse keelamise aadressile (3133043) - oluline - teenuse keelamine

See turbevärskendus lahendab Microsoft Windowsi haavatavuse. Haavatavus võib põhjustada teenuse keelamise võrgupoliitika serveris (NPS), kui ründaja saadab spetsiaalselt koostatud kasutajanime stringid NPS-ile, mis võib takistada RPS-i autentimist NPS-is.

MS16-022 - Adobe Flash Playeri turbevärskendus (3135782) - kriitiline - koodi kaugkäivitamine

See turbevärskendus lahendab Adobe Flash Playeri haavatavused, kui see on installitud kõikidesse Windows Server 2012 ja Windows 8 toetatud väljaannetesse.1, Windows Server 2012 R2, Windows RT 8.1 ja Windows 10.

Turvanõuanded ja värskendused

Nõuanne 3127909 - ASP nõrkused.NET-i mallid võivad lubada võltsimist

Turvavälised värskendused

2016. aasta veebruari turvavärskenduste allalaadimine ja installimine

Windowsi kasutajad saavad Windowsi värskenduse abil installida kõik oma operatsioonisüsteemi turvapaigad ja ka valikulised turvavälised plaastrid.

Windows Update on Windowsi sisseehitatud automatiseeritud värskendustööriist, mis võimaldab Microsofti välja antud plaastreid alla laadida ja installida.

Värskenduskontrolli tehakse sageli, kuid mitte reaalajas. Kui soovite värskendusi haarata kohe, kui need on saadaval, kontrollige Windowsi värskenduste käsitsi kontrollimist.

Saate seda teha järgmisel viisil:

  1. Puudutage Windowsi klahvi, tippige Windows Update ja vajutage sisestusklahvi.
  2. Avaneb Windows Update'i programm.
  3. Otsige üles värskenduste otsimine ja klõpsake sellel. See küsib Microsofti serverilt värskendusi.

Sõltuvalt Windows Update'i konfigureerimisest võib Windows need värskendused automaatselt alla laadida või teile esitada, pakkudes teile ainult võimalusi oma süsteemi installitavate värskenduste valimiseks.

Windowsi plaastrid tehakse kättesaadavaks ka Microsofti allalaadimiskeskuse saidil, kust neid saab eraldi alla laadida. Võite alla laadida ka igakuise Microsofti välja antud ISO-turvapildi, mis sisaldab kõigi sellel kuul välja antud kõigi toetatud operatsioonisüsteemide plaastreid.

Lisasuvandite ja tõrkeotsingu teabe saamiseks lugege meie allpool lingitud Windows Update'i juhendit.

Lisaressursid

OpenTTD vs Simutrans
Oma transpordisimulatsiooni loomine võib olla lõbus, lõõgastav ja äärmiselt köitev. Sellepärast peate endale meelepärase leidmiseks kindlasti proovima...
OpenTTD õpetus
OpenTTD on seal üks populaarsemaid ärisimulatsioonimänge. Selles mängus peate looma suurepärase transpordiettevõtte. Alustate siiski alguses umbes 190...
SuperTuxKart Linuxile
SuperTuxKart on suurepärane pealkiri, mis on loodud selleks, et tuua teie Linuxi süsteemis tasuta Mario Karti kogemus. See on päris keeruline ja lõbus...