W grudniu Microsoft wypuścił nieco większą aktualizację. Aktualizacje usuwają liczne luki i luki w zabezpieczeniach, łącznie 34. Wtorkowa aktualizacja dotyczy między innymi systemów Windows, Internet Explorer i pakietu Office. W tym poście dowiesz się dokładnie, co obejmuje.
Jest to prawdopodobnie ostatnia aktualizacja w tym roku, którą Microsoft wypuścił 12 grudnia 2017 roku. Spośród 34 luk aktualizacja zabezpieczeń usuwa łącznie 21 luk uznawanych za krytyczne. Załatane są między innymi luki w programach Internet Explorer i Edge. Ale także o godz Okna, Biuro i aktualizacje Exchange Server zapewniają większe bezpieczeństwo.
Krawędź
Dzięki aktualizacji Microsoft likwiduje 14 luk w zabezpieczeniach samej przeglądarki Edge. Są to elementy krytyczne i głównie związane z JavaScriptem. Luki te zostały również uzupełnione w drugiej przeglądarce Internet Explorer w tym samym czasie i teraz działają bezpieczniej.
Okna
W przypadku systemu Windows luki zostały uzupełnione w różnych wersjach, w sumie są 3. Między innymi są Windows 10 i Server 2016, których to dotyczy; odkryto tutaj lukę w Device Guard. Po aktualizacji złośliwe programy nie mogą już uruchamiać sterowników, które mogą wstrzykiwać złośliwy kod. Jednak w usłudze RRAS (usługa routingu i dostępu zdalnego) odkryto lukę, która umożliwiała hakerom wstrzykiwanie złośliwego kodu. To również jest teraz zamknięte.
Serwer Exchange
Kolejna podatność dotyczy programu Exchange Server 2016. Umożliwia to przeglądanie prywatnych i wrażliwych danych. Nie można już szpiegować tych informacji, ponieważ luka w programie Outlook Web Access została pomyślnie wypełniona.
pakietu Microsoft Office
Niektóre aktualizacje pakietu Office również zostały zintegrowane z aktualizacją, chociaż nie są one aż tak krytyczne. Między innymi możliwe było przygotowanie dokumentów w celu zainstalowania na komputerze złośliwego oprogramowania. Co więcej, rozszerzenie gwarantuje, że atakujący nie będą posiadać złośliwego oprogramowania Biuro 2010 I Biuro 2016 może infiltrować. W tym celu wyłączony został protokół DDE (Dynamic Update Exchange Protocol).
Dołączona jest także aktualizacja Flash Playera
Obie przeglądarki IE i Edge firmy Microsoft współpracują ze zintegrowanym Flash Playerem firmy Adobe. Aktualizacja zamyka ważną lukę w zabezpieczeniach, która ma numer wersji 28.0.0.126.
Program do skanowania antywirusowego
Nawet te wewnętrzne Programy antywirusowe firmy Microsoft otrzymały niezbędne aktualizacje zabezpieczeń. Dotyczy to między innymi programu Windows Defender. Luki były krytyczne, ale obecnie je uzupełniono i w związku z tym zabezpieczono.