2020年8月周二补丁日修复120个漏洞和2个零日漏洞

2024-01-29 06:20

本文主要是介绍2020年8月周二补丁日修复120个漏洞和2个零日漏洞,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

在这里插入图片描述

在2020年8月的周二补丁日,微软如期发布了针对120个漏洞的补丁,其中17个是严重漏洞。由于大部分员工都采用了远程办公的方式,IT管理员在计划和安装本次发布的更新时将面临挑战。

在对发布的更新进行简单的介绍之后,我们将提供一些关于远程设备补丁管理计划的建议。
什么是周二补丁日?

周二补丁日是每个月的第二个星期二。在这一天,微软将发布其操作系统和其他相关应用程序的安全和非安全更新。由于微软的更新是定期发布的,因此IT管理员可以提前安排好时间为新的更新做好准备。
为什么周二补丁日很重要?

用于修复严重漏洞的最重要的安全更新和补丁都会在周二补丁日发布。通常零日漏洞也会在周二补丁日期间修复,除非是严重漏洞和被高度利用的漏洞,在这种情况下,会发布紧急安全更新来修复这个特殊的漏洞。
8月周二补丁日的重点内容

发布了以下产品的安全更新:

Microsoft Windows

Microsoft Edge (EdgeHTML-based)

Microsoft Edge (Chromium-based)

Microsoft ChakraCore

Internet Explorer

Microsoft Scripting Engine

SQL Server

Microsoft JET Database Engine

.NET Framework

ASP.NET Core

Microsoft Office和Microsoft Office Services和Web Apps

Microsoft Windows Codecs Library

Microsoft Dynamics
零日漏洞和公开披露

微软修复了两个被活跃利用的零日漏洞。CVE ID分别是CVE-2020-1380和CVE-2020-1464。

CVE-2020-1380是一个由于脚本引擎内存损坏而导致的远程代码执行漏洞。该漏洞被活跃利用于钓鱼活动中。

另一个公开披露的零日漏洞是CVE-2020-1464。这是一个Windows欺骗漏洞,使攻击者能够绕过安全特性。
严重和值得注意的更新

周二补丁日发布的补丁包括17个严重更新和103个重要更新。微软还发布了Windows 10服务堆栈更新。

建议优先修复严重漏洞,然后再修复其他重要漏洞。
非安全更新

微软发布了Windows 10累积更新,其中包括非安全更新KB4566782和KB4565351。
Adobe和Chrome更新

Adobe发布了针对Acrobat和Reader的安全更新。谷歌Chrome也发布了一个稳定版更新,84.0.4147.125,修复了15个安全漏洞。
在家办公模式下的补丁管理最佳实践

在COVID-19爆发后,大多数公司选择完全转向远程办公。这一转变给IT管理员带来了各种挑战,特别是在管理和保护终端安全方面。这里有一些实用指南可以帮助简化远程补丁工作。

禁用自动更新,因为一次错误的补丁更新可能会导致整个系统崩溃。IT管理员可以指导终端用户如何禁用机器上的自动更新。 Patch Manager Plus和Desktop Central也有一个专门的补丁,105427,可以部署到终端,以确保自动更新被禁用。

在部署像来自周二补丁日这样重要的更新之前,创建一个还原点、一个备份或者获取机器状态的镜像。

建立补丁时间表,并通知终端用户。建议设置部署补丁和重启系统的时间。让终端用户知道他们需要做什么——例如,他们需要在下午6点到9点连接到VPN3个小时。

在将补丁部署到生产环境之前,先在一组试验系统上进行测试。这将确保补丁不会干扰其他应用程序的工作。

由于大多数用户都是在家办公,他们可能不遵守严格的时间安排;因此,需要提供允许终端用户跳过部署和计划重启的选项。这样他们就可以在方便的时候安装更新,不会中断工作。我们的补丁管理产品就提供了用户自定义部署和重启功能。

大多数公司都在使用VPN部署补丁。为了防止补丁任务占用太多的VPN带宽,请优先安装关键和安全更新。推迟部署特性包和累积更新,因为它们是工作量很大的更新,会消耗过多带宽。

计划非安全更新,以及非关键的安全更新在周二补丁日之后部署,例如安排在本月的第三或第四周。如果您的环境中不需要某些更新,您还可以选择忽略它们。

生成补丁报表以获得终端健康状态的详细视图。

使用Desktop Central或 Patch Manager Plus,您可以完全自动化从测试补丁到部署的整个补丁管理过程,。您还可以根据自身情况自定义补丁任务。要想亲身体验这两种产品,可以下载30天的免费试用版,为数千个应用程序提供补丁管理和安全保证。

这篇关于2020年8月周二补丁日修复120个漏洞和2个零日漏洞的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/656003

相关文章

qt5cored.dll报错怎么解决? 电脑qt5cored.dll文件丢失修复技巧

《qt5cored.dll报错怎么解决?电脑qt5cored.dll文件丢失修复技巧》在进行软件安装或运行程序时,有时会遇到由于找不到qt5core.dll,无法继续执行代码,这个问题可能是由于该文... 遇到qt5cored.dll文件错误时,可能会导致基于 Qt 开发的应用程序无法正常运行或启动。这种错

电脑提示xlstat4.dll丢失怎么修复? xlstat4.dll文件丢失处理办法

《电脑提示xlstat4.dll丢失怎么修复?xlstat4.dll文件丢失处理办法》长时间使用电脑,大家多少都会遇到类似dll文件丢失的情况,不过,解决这一问题其实并不复杂,下面我们就来看看xls... 在Windows操作系统中,xlstat4.dll是一个重要的动态链接库文件,通常用于支持各种应用程序

Python中文件读取操作漏洞深度解析与防护指南

《Python中文件读取操作漏洞深度解析与防护指南》在Web应用开发中,文件操作是最基础也最危险的功能之一,这篇文章将全面剖析Python环境中常见的文件读取漏洞类型,成因及防护方案,感兴趣的小伙伴可... 目录引言一、静态资源处理中的路径穿越漏洞1.1 典型漏洞场景1.2 os.path.join()的陷

电脑蓝牙连不上怎么办? 5 招教你轻松修复Mac蓝牙连接问题的技巧

《电脑蓝牙连不上怎么办?5招教你轻松修复Mac蓝牙连接问题的技巧》蓝牙连接问题是一些Mac用户经常遇到的常见问题之一,在本文章中,我们将提供一些有用的提示和技巧,帮助您解决可能出现的蓝牙连接问... 蓝牙作为一种流行的无线技术,已经成为我们连接各种设备的重要工具。在 MAC 上,你可以根据自己的需求,轻松地

电脑提示Winmm.dll缺失怎么办? Winmm.dll文件丢失的多种修复技巧

《电脑提示Winmm.dll缺失怎么办?Winmm.dll文件丢失的多种修复技巧》有时电脑会出现无法启动程序,因为计算机中丢失winmm.dll的情况,其实,winmm.dll丢失是一个比较常见的问... 在大部分情况下出现我们运行或安装软件,游戏出现提示丢失某些DLL文件或OCX文件的原因可能是原始安装包

无法启动此程序因为计算机丢失api-ms-win-core-path-l1-1-0.dll修复方案

《无法启动此程序因为计算机丢失api-ms-win-core-path-l1-1-0.dll修复方案》:本文主要介绍了无法启动此程序,详细内容请阅读本文,希望能对你有所帮助... 在计算机使用过程中,我们经常会遇到一些错误提示,其中之一就是"api-ms-win-core-path-l1-1-0.dll丢失

电脑找不到mfc90u.dll文件怎么办? 系统报错mfc90u.dll丢失修复的5种方案

《电脑找不到mfc90u.dll文件怎么办?系统报错mfc90u.dll丢失修复的5种方案》在我们日常使用电脑的过程中,可能会遇到一些软件或系统错误,其中之一就是mfc90u.dll丢失,那么,mf... 在大部分情况下出现我们运行或安装软件,游戏出现提示丢失某些DLL文件或OCX文件的原因可能是原始安装包

电脑显示mfc100u.dll丢失怎么办?系统报错mfc90u.dll丢失5种修复方案

《电脑显示mfc100u.dll丢失怎么办?系统报错mfc90u.dll丢失5种修复方案》最近有不少兄弟反映,电脑突然弹出“mfc100u.dll已加载,但找不到入口点”的错误提示,导致一些程序无法正... 在计算机使用过程中,我们经常会遇到一些错误提示,其中最常见的就是“找不到指定的模块”或“缺少某个DL

快速修复一个Panic的Linux内核的技巧

《快速修复一个Panic的Linux内核的技巧》Linux系统中运行了不当的mkinitcpio操作导致内核文件不能正常工作,重启的时候,内核启动中止于Panic状态,该怎么解决这个问题呢?下面我们就... 感谢China编程(www.chinasem.cn)网友 鸢一雨音 的投稿写这篇文章是有原因的。为了配置完

mss32.dll文件丢失怎么办? 电脑提示mss32.dll丢失的多种修复方法

《mss32.dll文件丢失怎么办?电脑提示mss32.dll丢失的多种修复方法》最近,很多电脑用户可能遇到了mss32.dll文件丢失的问题,导致一些应用程序无法正常启动,那么,如何修复这个问题呢... 在电脑常年累月的使用过程中,偶尔会遇到一些问题令人头疼。像是某个程序尝试运行时,系统突然弹出一个错误提