2020年8月周二补丁日修复120个漏洞和2个零日漏洞

2024-01-29 06:20

本文主要是介绍2020年8月周二补丁日修复120个漏洞和2个零日漏洞,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

在这里插入图片描述

在2020年8月的周二补丁日,微软如期发布了针对120个漏洞的补丁,其中17个是严重漏洞。由于大部分员工都采用了远程办公的方式,IT管理员在计划和安装本次发布的更新时将面临挑战。

在对发布的更新进行简单的介绍之后,我们将提供一些关于远程设备补丁管理计划的建议。
什么是周二补丁日?

周二补丁日是每个月的第二个星期二。在这一天,微软将发布其操作系统和其他相关应用程序的安全和非安全更新。由于微软的更新是定期发布的,因此IT管理员可以提前安排好时间为新的更新做好准备。
为什么周二补丁日很重要?

用于修复严重漏洞的最重要的安全更新和补丁都会在周二补丁日发布。通常零日漏洞也会在周二补丁日期间修复,除非是严重漏洞和被高度利用的漏洞,在这种情况下,会发布紧急安全更新来修复这个特殊的漏洞。
8月周二补丁日的重点内容

发布了以下产品的安全更新:

Microsoft Windows

Microsoft Edge (EdgeHTML-based)

Microsoft Edge (Chromium-based)

Microsoft ChakraCore

Internet Explorer

Microsoft Scripting Engine

SQL Server

Microsoft JET Database Engine

.NET Framework

ASP.NET Core

Microsoft Office和Microsoft Office Services和Web Apps

Microsoft Windows Codecs Library

Microsoft Dynamics
零日漏洞和公开披露

微软修复了两个被活跃利用的零日漏洞。CVE ID分别是CVE-2020-1380和CVE-2020-1464。

CVE-2020-1380是一个由于脚本引擎内存损坏而导致的远程代码执行漏洞。该漏洞被活跃利用于钓鱼活动中。

另一个公开披露的零日漏洞是CVE-2020-1464。这是一个Windows欺骗漏洞,使攻击者能够绕过安全特性。
严重和值得注意的更新

周二补丁日发布的补丁包括17个严重更新和103个重要更新。微软还发布了Windows 10服务堆栈更新。

建议优先修复严重漏洞,然后再修复其他重要漏洞。
非安全更新

微软发布了Windows 10累积更新,其中包括非安全更新KB4566782和KB4565351。
Adobe和Chrome更新

Adobe发布了针对Acrobat和Reader的安全更新。谷歌Chrome也发布了一个稳定版更新,84.0.4147.125,修复了15个安全漏洞。
在家办公模式下的补丁管理最佳实践

在COVID-19爆发后,大多数公司选择完全转向远程办公。这一转变给IT管理员带来了各种挑战,特别是在管理和保护终端安全方面。这里有一些实用指南可以帮助简化远程补丁工作。

禁用自动更新,因为一次错误的补丁更新可能会导致整个系统崩溃。IT管理员可以指导终端用户如何禁用机器上的自动更新。 Patch Manager Plus和Desktop Central也有一个专门的补丁,105427,可以部署到终端,以确保自动更新被禁用。

在部署像来自周二补丁日这样重要的更新之前,创建一个还原点、一个备份或者获取机器状态的镜像。

建立补丁时间表,并通知终端用户。建议设置部署补丁和重启系统的时间。让终端用户知道他们需要做什么——例如,他们需要在下午6点到9点连接到VPN3个小时。

在将补丁部署到生产环境之前,先在一组试验系统上进行测试。这将确保补丁不会干扰其他应用程序的工作。

由于大多数用户都是在家办公,他们可能不遵守严格的时间安排;因此,需要提供允许终端用户跳过部署和计划重启的选项。这样他们就可以在方便的时候安装更新,不会中断工作。我们的补丁管理产品就提供了用户自定义部署和重启功能。

大多数公司都在使用VPN部署补丁。为了防止补丁任务占用太多的VPN带宽,请优先安装关键和安全更新。推迟部署特性包和累积更新,因为它们是工作量很大的更新,会消耗过多带宽。

计划非安全更新,以及非关键的安全更新在周二补丁日之后部署,例如安排在本月的第三或第四周。如果您的环境中不需要某些更新,您还可以选择忽略它们。

生成补丁报表以获得终端健康状态的详细视图。

使用Desktop Central或 Patch Manager Plus,您可以完全自动化从测试补丁到部署的整个补丁管理过程,。您还可以根据自身情况自定义补丁任务。要想亲身体验这两种产品,可以下载30天的免费试用版,为数千个应用程序提供补丁管理和安全保证。

这篇关于2020年8月周二补丁日修复120个漏洞和2个零日漏洞的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/656003

相关文章

mss32.dll文件丢失怎么办? 电脑提示mss32.dll丢失的多种修复方法

《mss32.dll文件丢失怎么办?电脑提示mss32.dll丢失的多种修复方法》最近,很多电脑用户可能遇到了mss32.dll文件丢失的问题,导致一些应用程序无法正常启动,那么,如何修复这个问题呢... 在电脑常年累月的使用过程中,偶尔会遇到一些问题令人头疼。像是某个程序尝试运行时,系统突然弹出一个错误提

电脑提示找不到openal32.dll文件怎么办? openal32.dll丢失完美修复方法

《电脑提示找不到openal32.dll文件怎么办?openal32.dll丢失完美修复方法》openal32.dll是一种重要的系统文件,当它丢失时,会给我们的电脑带来很大的困扰,很多人都曾经遇到... 在使用电脑过程中,我们常常会遇到一些.dll文件丢失的问题,而openal32.dll的丢失是其中比较

电脑win32spl.dll文件丢失咋办? win32spl.dll丢失无法连接打印机修复技巧

《电脑win32spl.dll文件丢失咋办?win32spl.dll丢失无法连接打印机修复技巧》电脑突然提示win32spl.dll文件丢失,打印机死活连不上,今天就来给大家详细讲解一下这个问题的解... 不知道大家在使用电脑的时候是否遇到过关于win32spl.dll文件丢失的问题,win32spl.dl

电脑提示msvcp90.dll缺少怎么办? MSVCP90.dll文件丢失的修复方法

《电脑提示msvcp90.dll缺少怎么办?MSVCP90.dll文件丢失的修复方法》今天我想和大家分享的主题是关于在使用软件时遇到的一个问题——msvcp90.dll丢失,相信很多老师在使用电脑时... 在计算机使用过程中,可能会遇到 MSVCP90.dll 丢失的问题。MSVCP90.dll 是 Mic

电脑报错cxcore100.dll丢失怎么办? 多种免费修复缺失的cxcore100.dll文件的技巧

《电脑报错cxcore100.dll丢失怎么办?多种免费修复缺失的cxcore100.dll文件的技巧》你是否也遇到过“由于找不到cxcore100.dll,无法继续执行代码,重新安装程序可能会解... 当电脑报错“cxcore100.dll未找到”时,这通常意味着系统无法找到或加载这编程个必要的动态链接库

mysql8.0无备份通过idb文件恢复数据的方法、idb文件修复和tablespace id不一致处理

《mysql8.0无备份通过idb文件恢复数据的方法、idb文件修复和tablespaceid不一致处理》文章描述了公司服务器断电后数据库故障的过程,作者通过查看错误日志、重新初始化数据目录、恢复备... 周末突然接到一位一年多没联系的妹妹打来电话,“刘哥,快来救救我”,我脑海瞬间冒出妙瓦底,电信火苲马扁.

SQL注入漏洞扫描之sqlmap详解

《SQL注入漏洞扫描之sqlmap详解》SQLMap是一款自动执行SQL注入的审计工具,支持多种SQL注入技术,包括布尔型盲注、时间型盲注、报错型注入、联合查询注入和堆叠查询注入... 目录what支持类型how---less-1为例1.检测网站是否存在sql注入漏洞的注入点2.列举可用数据库3.列举数据库

linux报错INFO:task xxxxxx:634 blocked for more than 120 seconds.三种解决方式

《linux报错INFO:taskxxxxxx:634blockedformorethan120seconds.三种解决方式》文章描述了一个Linux最小系统运行时出现的“hung_ta... 目录1.问题描述2.解决办法2.1 缩小文件系统缓存大小2.2 修改系统IO调度策略2.3 取消120秒时间限制3

usaco 1.3 Mixing Milk (结构体排序 qsort) and hdu 2020(sort)

到了这题学会了结构体排序 于是回去修改了 1.2 milking cows 的算法~ 结构体排序核心: 1.结构体定义 struct Milk{int price;int milks;}milk[5000]; 2.自定义的比较函数,若返回值为正,qsort 函数判定a>b ;为负,a<b;为0,a==b; int milkcmp(const void *va,c

基于51单片机的自动转向修复系统的设计与实现

文章目录 前言资料获取设计介绍功能介绍设计清单具体实现截图参考文献设计获取 前言 💗博主介绍:✌全网粉丝10W+,CSDN特邀作者、博客专家、CSDN新星计划导师,一名热衷于单片机技术探索与分享的博主、专注于 精通51/STM32/MSP430/AVR等单片机设计 主要对象是咱们电子相关专业的大学生,希望您们都共创辉煌!✌💗 👇🏻 精彩专栏 推荐订阅👇🏻 单片机