nouvelles

Les mises à jour du Patch Tuesday de mai 2020 corrigent 147 CVE

Les mises à jour du Patch Tuesday de mai 2020 corrigent 147 CVE

C'est à nouveau cette période du mois, et Microsoft vient de publier les dernières mises à jour cumulatives majeures appelées mises à jour du mardi de mai..

Comme pour toutes les mises à jour du Patch Tuesday du passé, celles-ci apportent de nouvelles fonctionnalités, des corrections de bogues, des améliorations de performances mais, plus important encore, elles s'accompagnent également d'améliorations de sécurité.

Les derniers mois ont montré une augmentation des logiciels malveillants et des vulnérabilités, et les meilleurs témoignages sont les 99 CVE résolus en février, les 115 CVE découverts en mars et les 118 CVE découverts en avril..

Conformément à la tradition, ces dernières mises à jour apportent également des correctifs, cette fois à 147 CVE


147 CVE sont maintenant corrigés avec les mises à jour du mardi de mai

Sur les 147 CVE identifiés et corrigés par Microsoft, 36 étaient liés à des produits Adobe, notamment Adobe Acrobat Reader et Adobe DNG.

Il convient également de mentionner que 24 des 36 CVE ont été classés comme Critique, et la plupart d'entre eux consistent en des lectures et des écritures d'Our-of-Bounds (OOB).

En ce qui concerne les CVE liés à Microsoft, 111 ont été identifiés et couvrent des services tels que Microsoft Windows, Microsoft Edge (basé sur EdgeHTML), ChakraCore, Internet Explorer, Microsoft Office et Microsoft Office Services. .

Certaines CVE supplémentaires ont également été trouvées avec Web Apps, Visual Studio, Microsoft Dynamics, .NET Framework, .NET Core et Power BI.

Les 111 CVE identifiées ont été notées comme suit:

Quelles étaient certaines des CVE les plus graves?

Il s'agit des CVE les plus importantes couvertes par Microsoft lors de la série de mises à jour du Patch Tuesday de mai 2020. Pour la prochaine série de mises à jour, les utilisateurs devront attendre le 9 juin.


FAQ: en savoir plus sur les CVE

CVE est l'abréviation de Common Vulnerabilities and Exposures et représente des vulnérabilités et d'autres informations liées aux expositions à la sécurité trouvées avec les produits Microsoft et Adobe.

La maintenance CVE est actuellement le travail de MITRE Corporation.

Les CVE fournissent une méthode de référence pour la sécurité de l'information, les vulnérabilités et les expositions sans aucun coût qui leur est lié.


Microsoft va ajouter Java en tant que service d'Oracle sur Azure Cloud, Windows Server
Lors de la O'Reilly Open Source Convention (OSCON) à Portland, Oregon, Microsoft Open Technologies, la filiale de Microsoft Corp corporation avec Azul...
Microsoft déploie Windows 8.1 Enterprise Preview [Télécharger]
Il y a un peu plus d'un mois, Microsoft a publié la première mise à jour de Windows 8, la version préliminaire de Windows 8.1. Maintenant, Microsoft a...
Remise à niveau vers Windows 8 Professionnel depuis Windows XP et réduction de 15% [Utilisateurs professionnels]
Tout comme il le fait tant de fois, Microsoft propose des réductions, en particulier dans les moments où vous devez quitter un système d'exploitation ...