02:19
+10 C°
Пробки:   1
$
78.7847
92.4302

Выпущены обновления безопасности Microsoft за май 2019

17 мая 2019 года
2149
Выпущены обновления безопасности Microsoft за май 2019

Компания Microsoft выпустила обновления безопасности для следующих продуктов: Windows, Windows Server, Microsoft Edge, Internet Explorer, Office, SharePoint Server, SQL Server, Visual Studio, Team Foundation Server, Azure DevOps Server, Dynamics CRM/365, .NET Framework/.NET Core, ASP.NET Core, Chakra Core и Adobe Flash Player.

Сводная информация по количеству и типу уязвимостей в соответствующих продуктах приведена на графике ниже:

Обратите внимание
На следующие уязвимости и обновления безопасности следует обратить особое внимание:

Windows/Windows Server

CVE-2019-0863 – Windows Error Reporting Elevation of Privilege Vulnerability (Exploitation Detected!)

CVE-2019-0893 – Jet Database Engine Remote Code Execution Vulnerability

CVE-2019-0903 – GDI+ Remote Code Execution Vulnerability

CVE-2019-0725 – Windows DHCP Server Remote Code Execution Vulnerability (No authentication required!)

CVE-2019-0708 – Remote Desktop Services Remote Code Execution Vulnerability (Wormable! No authentication or user interaction required)

Windows 7, Windows Server 2008 R2, Windows Server 2008 are affected. Modern operation systems were NOT affected.

Windows XP, Windows Server 2003 updates – KB4500705

Mitigating Factors: Disable Remote Desktop Services if they are not required.

Workarounds: Enable Network Level Authentication (NLS) to block unauthenticated attackers from exploiting this vulnerability.

Microsoft Browsers

CVE-2019-0911 – Scripting Engine Memory Corruption Vulnerability

Microsoft Office

CVE-2019-0953 – Microsoft Word Remote Code Execution Vulnerability

Microsoft SharePoint

CVE-2019-0925 – Microsoft SharePoint Server Remote Code Execution Vulnerability

Microsoft SQL

CVE-2019-0819 – Microsoft SQL Server Analysis Services Information Disclosure Vulnerability

Microsoft Dynamics

CVE-2019-1008 – Microsoft Dynamics On-Premise Security Feature Bypass

.NET Framework/Core

CVE-2019-0820 – .NET Framework and .NET Core Denial of Service Vulnerability

CVE-2019-0980 – .NET Framework and .NET Core Denial of Service Vulnerability

CVE-2019-0981 – .NET Framework and .NET Core Denial of Service Vulnerability

CVE-2019-0964 – .NET Framework Denial of Service Vulnerability

ASP.NET Core

CVE-2019-0982 – ASP.NET Core Denial of Service Vulnerability

Team Foundation Server/Azure DevOps Server

CVE-2019-0872 – Azure DevOps Server and Team Foundation Server Cross-site Scripting Vulnerability

CVE-2019-0971 – Azure DevOps Server and Team Foundation Server Information Disclosure Vulnerability

CVE-2019-0979 – Azure DevOps Server and Team Foundation Server Cross-site Scripting Vulnerability

Visual Studio

CVE-2019-0727 – Diagnostic Hub Standard Collector, Visual Studio Standard Collector Elevation of Privilege Vulnerability

Azure Active Directory Connect

CVE-2019-1000 – Microsoft Azure AD Connect Elevation of Privilege Vulnerability

NuGet Package Manager for Linux and Mac

CVE-2019-0976 – NuGet Package Manager Tampering Vulnerability

Рекомендации по безопасности
Были выпущены следующие рекомендательные документы (security advisory):

ADV190012 – May 2019 Adobe Flash Security Update

ADV190013 – Microsoft Guidance to mitigate Microarchitectural Data Sampling vulnerabilities

On May 14, 2019, Intel published information about a new subclass of speculative execution side channel vulnerabilities known as Microarchitectural Data Sampling

CVE-2018-12126 – Microarchitectural Store Buffer Data Sampling (MSBDS)

CVE-2018-12130 – Microarchitectural Fill Buffer Data Sampling (MFBDS)

CVE-2018-12127 – Microarchitectural Load Port Data Sampling (MLPDS)

CVE-2018-11091 – Microarchitectural Data Sampling Uncacheable Memory (MDSUM)

Были дополнены и обновлены следующие рекомендательные документы:

ADV990001 – Latest Servicing Stack Updates

New Servicing Stack Update for Windows 10, Windows 10 (and Server equivalent) version 1607, v1703, v1709, v1803, v1809, v1903, Server 2016 and 2019

 

Метки: Microsoft, windows, Array

Обсуждение

Пресс-релизы компании

Смотреть все
Тимур Бекмамбетов и Microsoft договорились о стратегическом сотрудничестве по цифровизации кинопроизводства
15 октября 2019 года
2058
Кинокомпания Тимура Бекмамбетова Bazelevs и Microsoft договорились о стратегическом сотрудничестве в сфере цифровизации кинопроизводства. Соответствующий документ был подписан сторонами в лице Тимура Бекмамбетова и Кристины Тихоновой, президента
Искусственный интеллект поможет подобрать интерьер с фотографий и видео
29 августа 2019 года
2026
Разработчик ИИ-решений Sarafan Technology Inc., партнер Microsoft, представил не имеющий аналогов в России сервис по поиску предметов интерьера на фото и видео. Первым эксклюзивным медиапартнером интеллектуального сервиса стал бренд «Домашний о
Microsoft научила нейросеть рисовать сложные сцены по текстовому описанию
28 июня 2019 года
2011
Исследовательская группа Microsoft Research представила генеративно-состязательную нейросеть, которая способна генерировать изображения с несколькими объектами на основе текстового описания. В отличие от более ранних подобных алгоритмо
Финальный сезон «Игры престолов» доступен к просмотру на Xbox One
23 апреля 2019 года
2119
Команда Xbox Россия и онлайн-кинотеатр Okko объявили о выпуске приложения Okko для Xbox One. Пользователи Xbox получат доступ ко всем возможностям сервиса, включая просмотр на любых устройствах под одной учетной записью, возможность приобретать не то
ИИ-виджеты Sarafan.AI теперь доступны в облаке Microsoft Azure
19 марта 2019 года
1701
Виджеты нативной рекламы от компании Sarafan Technology Inc. стали доступны для всех участников облачной экосистемы Microsoft на платформах AppSource и Azure Marketplace. Медиаплощадки и онлайн-издания могут оставить заявку на их бесплатное подключен

Свежие пресс-релизы

Смотреть все
Ищем ПАРТНЕРОВ в регионах РФ (франчайзинг)
4 марта 2019
13246
Приглашаем к партнёрству (франчайзинг). Создайте уникальный бизнес портал в своём регионе! У вас есть возможность приобрести готовый бизнес с месячной прибылью более 250 тыс.руб после выхода на полный объём продаж, при первоначальных затратах от 100
Глава «Сетевой Академии ЛАНИТ» рассказала о развитии цифровых компетенций в оборонно-промышленном комплексе
1 октября 2020
191
Директор «Сетевой Академии ЛАНИТ» Юлия Шикова рассказала о модели цифровых компетенций и основных трендах обучения в ОПК. Умение работать с программами и сервисами, знания и навыки в области науки о данных и искусственного интеллекта стан
Павел Ливинский: компания выполняет все обязательства по подготовке инфраструктуры к ОЗП и полностью адаптировалась к ограничениям из-за COVID-19
1 октября 2020
184
В ходе заседания Штаба группы «Россети» генеральный директор Павел Ливинский подчеркнул, что компания выполняет все обязательства по подготовке инфраструктуры к осенне-зимнему периоду и полностью адаптировалась к ограничениям из-за COVID-
Новая программа Брайана Трейси "Эволюция личности" - 3, 4, 12, 13 октября
30 сентября 2020
527
3, 4, 12 и 13 октября Брайан Трейси проведет свою новую программу "Эволюция личности". Программа будет проходить в онлайн - формате. Этот год выдался очень непредсказуемым, сложным и трансформационным. Главный вывод, который можно сделать по итогам
Фонд «Альфа-Капитал Еврооблигации» лидер по доходности среди открытых ПИФов облигаций
30 сентября 2020
530
Сразу несколько фондов под управлением УК «Альфа-Капитал» вошли в число лучших по доходности открытых и биржевых ПИФов с начала 2020 года по данным портала InvestFunds.ru. Первое место по доходности среди фондов, инвестирующих в облигаци
Лучшие пресс-службы
Ингосстрах
Новостей: 453
ВТБ
Новостей: 82
Почта России
Новостей: 80
Сбербанк
Новостей: 71
Ростелеком
Новостей: 62
Промсвязьбанк
Новостей: 59
Билайн
Новостей: 53
Аэрофлот
Новостей: 50

ПРЕСС-РЕЛИЗЫ САНКТ-ПЕТЕРБУРГА


Пресс-релизы Глобал78.ру – это актуальные новости от санкт-петербургских компаний.
На ресурсе регулярно публикуются официальные пресс-релизы компаний Санкт-Петербурга и Ленинградской области. Узнать самые свежие новости предприятий можно в соответствующем разделе на главной странице. Размещение пресс-релизов — традиционный и действенный способ продвижения вашего бизнеса. Он позволяет организациям заявить о себе и своих товарах и услугах максимально широкой массе аудитории. При этом информационный повод может быть любым: привлечение людей на мероприятие или конференцию, освещение новых товаров или кадровые назначения. Если вы ставите цель привлечь внимание к своей информации, то Глобал78.ру станет вашим надежным помощником в данном деле. Благодаря порталу ваш пресс-релиз увидят обозреватели ведущих интернет-изданий, клиенты и партнеры.
Глобал78.ру дает возможности представителям компаний и организаций в Санкт-Петербурге и Ленинградской области самостоятельно разместить пресс-релиз при регистрации на ресурсе. Самая главная особенность Глобал78.ру в том, что все публикации санкт-петербургских компаний попадают в архивы и будут доступны из поиска длительное время. Вам достаточно лишь добавить пресс-релиз в информационную ленту.
Глобал78.ру предлагает своим клиентам абонементское обслуживание, которое позволяет компаниям регулярно публиковать пресс-релизы на выгодных условиях. Кроме того, бизнес портал дает возможность более полно рассказать о жизни компании благодаря добавлению фото и видеоматериалов, персон и цитат сотрудников. Все информационные материалы обладают активными ссылками и приведут потенциальных клиентов на ваш ресурс.
Потапова Алена

Директор по развитию
Следуйте за нами