Компаније

Мицрософт безбедносни билтени за фебруар 2016

Мицрософт безбедносни билтени за фебруар 2016

Преглед Мицрософт безбедносних билтена за фебруар 2016. пружа вам детаљне информације о безбедносним и небезбедносним закрпама које је Мицрософт објавио за свој оперативни систем Виндовс и друге производе компаније од издања из јануара 2016. године.

Преглед започиње извршним резимеом који наводи најважније чињенице. Следи дистрибуција закрпа у различитим клијентским и серверским верзијама оперативног система Виндовс и другим Мицрософт производима.

Следеће су листе безбедносних билтена, савета и небезбедносних исправки објављених у фебруару 2016. године. Свака нуди кратак опис објављене закрпе или билтена и везу до Мицрософт веб локације за додатне информације.

На крају, али не најмање важно, дата су упутства за преузимање и наведене опције.

Мицрософт безбедносни билтени за фебруар 2016

Резиме

Дистрибуција оперативног система

На све клијентске верзије оперативног система Виндовс утичу најмање два билтена која су оцењена критичним. Виндовс 8.1 и Виндовс 10 највише погађају Виндовс 8.На њих су утицала четири критична и 3 важна билтена, а на Виндовс 10 од 5 критичних и 3 важне рањивости.

Као што је био случај у прошлости, додатни критични билтен је за прегледач Мицрософт Едге који је ексклузивни Виндовс 10.

Остали Мицрософт производи

Безбедносни билтени

МС16-009 - Кумулативна безбедносна исправка за Интернет Екплорер (3134220) - Критично - Даљинско извршавање кода

Ова безбедносна исправка решава рањивости у програму Интернет Екплорер. Најтежа рањивост може омогућити даљинско извршавање кода ако корисник прегледа посебно израђену веб страницу помоћу Интернет Екплорера.

МС16-011 - Кумулативна безбедносна исправка за Мицрософт Едге (3134225) - Критично - Даљинско извршавање кода

Ова безбедносна исправка решава рањивости у програму Мицрософт Едге. Најтежа рањивост може омогућити даљинско извршавање кода ако корисник прегледа посебно направљену веб страницу помоћу Мицрософт Едге-а.

МС16-012 - Безбедносно ажурирање за Мицрософт Виндовс ПДФ библиотеку за адресирање даљинског извршавања кода (3138938) - Критично - Даљинско извршење кода

Ова безбедносна исправка решава рањивости у систему Мицрософт Виндовс. Теже рањивости могу омогућити даљинско извршавање кода ако Мицрософт Виндовс ПДФ Либрари неправилно обрађује позиве интерфејса за програмирање (АПИ), што нападачу може омогућити покретање произвољног кода на корисничком систему.

МС16-013 - Безбедносно ажурирање за Виндовс Јоурнал за адресирање даљинског извршавања кода (3134811) - Критично - Даљинско извршавање кода

Ова безбедносна исправка решава рањивост у систему Мицрософт Виндовс. Рањивост може омогућити даљинско извршавање кода ако корисник отвори посебно направљену датотеку дневника.

МС16-014 - Безбедносна исправка за Мицрософт Виндовс за даљинско адресирање извршења кода (3134228) - Важно - Даљинско извршавање кода

Ова безбедносна исправка решава рањивости у систему Мицрософт Виндовс. Најтежа рањивост може омогућити даљинско извршавање кода ако је нападач у могућности да се пријави на циљни систем и покрене посебно направљену апликацију.

МС16-015 - Безбедносно ажурирање за Мицрософт Оффице за адресирање даљинског извршавања кода (3134226) - Критично - Даљинско извршавање кода

Ова безбедносна исправка решава рањивости у систему Мицрософт Оффице. Најтежа рањивост може омогућити даљинско извршавање кода ако корисник отвори посебно направљену Мицрософт Оффице датотеку.

МС16-016 - Безбедносно ажурирање за ВебДАВ за адресирање елевације привилегија (3136041) - Важно -
Подизање привилегија

Ова безбедносна исправка решава рањивост у систему Мицрософт Виндовс. Рањивост може омогућити повећање привилегија ако нападач користи Мицрософт Веб Дистрибутед Аутхоринг анд Версионинг (ВебДАВ) клијент за слање посебно израђених података серверу.

МС16-017 - Безбедносно ажурирање за управљачки програм за приказ на удаљеној радној површини за адресирање елевације привилегија (3134700) - Важно - елевација привилегија

Ова безбедносна исправка решава рањивост у систему Мицрософт Виндовс. Рањивост може омогућити повећање привилегија ако се аутентификовани нападач пријави на циљни систем помоћу РДП-а и пошаље посебно израђене податке преко везе. РДП није подразумевано омогућен ни у једном оперативном систему Виндовс. Системи који немају омогућен РДП нису у опасности.

МС16-018 - Безбедносно ажурирање за управљачке програме у режиму језгре Виндовс за адресирање елевације привилегија (3136082) - Важно - елевација привилегија

Ова безбедносна исправка решава рањивост у систему Мицрософт Виндовс. Рањивост би могла омогућити повећање привилегија ако се нападач пријави на погођени систем и покрене посебно направљену апликацију.

МС16-019 - Безбедносно ажурирање за .НЕТ Фрамеворк за рјешавање ускраћивања услуге (3137893) - важно -
Онемогућавање услуга

Ова безбедносна исправка решава рањивости у Мицрософту .НЕТ Фрамеворк. Теже рањивости могу проузроковати ускраћивање услуге ако нападач убаци посебно израђени КССЛТ у КСМЛ веб део на страни клијента, што доводи до тога да сервер рекурзивно компајлира КССЛТ трансформације.

МС16-020 - Безбедносно ажурирање за услуге Ацтиве Дирецтори Федератион Сервицес за адресирање ускраћивања услуге (3134222) - Важно - Одбијање услуге

Ова безбедносна исправка решава рањивост у услугама Ацтиве Дирецтори Федератион Сервицес (АДФС). Рањивост би могла да дозволи одбијање услуге ако нападач пошаље одређене улазне податке током аутентификације засноване на обрасцима АДФС серверу, због чега сервер не реагује.

МС16-021 - Безбедносно ажурирање НПС РАДИУС сервера за адресирање ускраћивања услуге (3133043) - Важно - одбијање услуге

Ова безбедносна исправка решава рањивост у систему Мицрософт Виндовс. Рањивост би могла проузроковати одбијање услуге на серверу мрежне политике (НПС) ако нападач пошаље посебно израђене низове корисничког имена НПС-у, што би могло спречити РАДИУС потврду идентитета на НПС-у.

МС16-022 - Безбедносно ажурирање за Адобе Фласх Плаиер (3135782) - Критично - Даљинско извршавање кода

Ова безбедносна исправка решава рањивости у Адобе Фласх Плаиеру када је инсталирана на свим подржаним издањима Виндовс Сервер 2012, Виндовс 8.1, Виндовс Сервер 2012 Р2, Виндовс РТ 8.1 и Виндовс 10.

Савети о безбедности и исправке

Савет 3127909 - Рањивости у АСП-у.НЕТ предлошци могу да дозволе неовлашћено мешање

Ажурирања која се не односе на безбедност

Како да преузмете и инсталирате безбедносне исправке за фебруар 2016. године

Корисници Виндовс-а могу да инсталирају све безбедносне закрпе за свој оперативни систем, као и опционалне небезбедносне закрпе помоћу услуге Виндовс Упдате.

Виндовс Упдате је алат за аутоматско ажурирање који је уграђен у Виндовс за преузимање и инсталирање закрпа које Мицрософт издаје.

Провера ажурирања се покреће често, али не у реалном времену. Покрените ручну проверу исправки за Виндовс ако желите да преузмете исправке чим постану доступне.

То можете учинити на следећи начин:

  1. Додирните Виндовс тастер, откуцајте Виндовс Упдате и притисните Ентер.
  2. Отвара се програм Виндовс Упдате.
  3. Пронађите и кликните на „провери да ли постоје исправке“. Ово пита Мицрософт сервер за исправке.

У зависности од тога како је конфигурисана Виндовс Упдате, Виндовс може аутоматски преузети ове исправке или вам их представити само дајући вам могућности да изаберете исправке које желите да се инсталирају на вашем систему.

Виндовс закрпе су доступне и на Мицрософтовој локацији Довнлоад Центер, одакле се могу појединачно преузети. Можете и да преузмете месечну безбедносну ИСО слику коју издаје Мицрософт која садржи све закрпе за све подржане оперативне системе објављене тог месеца.

За додатне опције и информације о решавању проблема консултујте наш водич за Виндовс Упдате повезан испод.

Додатна средства

Инсталирајте најновију ОпенРА Стратеги Гаме на Убунту Линук
ОпенРА је Либре / Фрее Реал Тиме стратешки механизам који ствара ране Вествоод игре попут класичне Цомманд & Цонкуер: Ред Алерт. Дистрибуирани модови ...
Инсталирајте најновији Долпхин Емулатор за Гамецубе & Вии на Линук
Долпхин Емулатор вам омогућава да играте изабране игре Гамецубе и Вии на Линук Персонал Цомпутерс (ПЦ). Долпхин Емулатор је слободно доступан и емула...
Како се користи ГамеЦонкуерор Цхеат Енгине у Линуку
Чланак покрива водич о коришћењу ГамеЦонкуерор варалице у Линуку. Многи корисници који играју игре на Виндовс-у често користе апликацију „Цхеат Енгине...