zprávy

Čísla CVE rostou, v září jich bylo 147

Čísla CVE rostou, v září jich bylo 147

Díky 9. kolu aktualizací Patch Tuesday z roku 2020 je v centru pozornosti téměř každého vylepšení zabezpečení.

Zatímco všichni opravdu dychtivě čekají na všechny nové funkce a vylepšení výkonu, hlavním zaměřením aktualizací Patch Tuesday je seznam CVE, které s ním přicházejí.

Rok 2020 se bohužel ukázal jako docela náročný rok, pokud jde o bezpečnost, přičemž dosud zjištěná čísla téměř převyšovala celý loňský rok.

Tady je malý přehled počtu CVE, které byly letos sledovány:

V souladu s tímto neblahým trendem přináší září Patch Tuesday 147 zranitelných míst, které byly detekovány a řešeny.

Jako vždy to ovlivňuje chyby zabezpečení související s Microsoftem i Adobe, jejichž závažnost se pohybuje od Důležité na Kritický.


Jen za tento měsíc bylo identifikováno 147 chyb zabezpečení

Jako obvykle představují produkty společnosti Microsoft nejvíce chyb zabezpečení, přičemž 128 z celkových 147 bylo zjištěno, zbývajících 18 připadá na produkty Adobe.

Zranitelnosti nalezené v produktech Adobe

Tento měsíc byly nalezeny chyby zabezpečení u 3 produktů Adobe:

Zatímco InDesign má 5 oprav poškození paměti, Framemaker musel mít opraveny dvě zranitelnosti s kritickým hodnocením: přečtení mimo hranice a přetečení vyrovnávací paměti založené na zásobníku.

Chyby zabezpečení nalezené v produktech společnosti Microsoft

Jako vždy, u mnoha dalších produktů společnosti Microsoft byly objeveny chyby zabezpečení, které jim byly připisovány. Patří mezi ně produkty jako Microsoft Windows, Edge (založené na EdgeHTML a Chromium), ChakraCore, Internet Explorer (IE), SQL Server a další.

Ze 129 objevených zranitelných míst bylo 23 hodnoceno jako Kritický, 105 byly považovány Důležité, a jeden byl považován Mírný.

Které byly jedny z nejzávažnějších CVE?

Ze 129 objevených zranitelností jsou zde některé, které vynikly více než ostatní:

Jak již bylo zmíněno dříve, zranitelnosti rostou, a přestože se září může pochlubit pouze jednou větší zranitelností ve srovnání s srpnem, je to jen připomínka, že toto je 7. měsíc s více než 110 objevenými zranitelnostmi,

Úplný seznam všech identifikovaných CVE pro aktualizace September Patch Tuesday najdete v tomto vyhrazeném článku a najdete tam vše, co je třeba vědět.

Pokud víte o dalších zranitelnostech, které tento měsíc ještě nebyly pokryty, bude to s největší pravděpodobností vyřešeno dalšími aktualizacemi Patch Tuesday.

Když už mluvíme o tom, další kolo aktualizací bude k dispozici od 12. října.


FAQ: Další informace o CVE

CVE jsou hodnoceny od Důležité na Kritický, s kritérii, která jsou základem, není snadné zneužít zranitelnost a jak závažné následky mohou být nakonec.

Zatímco CVE je zranitelnost, CVSS představuje její závažnost.

Pokud jde o rok 2020, již v srpnu jsme překročili počet zranitelných míst nalezených v roce 2019.


Microsoft uvádí na trh Windows 8.1 Enterprise Preview [Stáhnout]
Před více než měsícem společnost Microsoft vydala první aktualizaci systému Windows 8, verze náhledu systému Windows 8.1. Společnost Microsoft to nyní...
Upgrade slevy na Windows 8 Pro ze systému Windows XP a získejte slevu 15% [obchodní uživatelé]
Stejně jako to mnohokrát nabízí Microsoft slevy, zejména v těch chvílích, kdy musíte skočit z mnohem staršího operačního systému. V našem případě mluv...
Společnost Microsoft odhaluje nezávislý samo vydavatelský program pro Xbox One „ID @ Xbox“
Microsoft chce udělat vše pro to, aby lépe propagoval nadcházející Xbox One. Za tímto účelem společnost Redmond oznámila, že umožní nezávislým (nezávi...