浏览器更新在周二的五月补丁中回归

浏览器更新在周二的五月补丁中回归

由于 Adobe Reader 有 55 个更新三个公开报告的漏洞和报告的公开漏洞,本周的补丁星期二更新将需要一些时间和测试才能部署。 有一些艰难的测试场景(我们正在看着你,OLE)和内核更新使得部署有风险。 专注于 IE 和 Adobe Reader 补丁 — 慢慢来(技术上具有挑战性的)Exchange 和 Windows 更新。

说到慢慢来,如果您仍然使用 Windows 10 1909,那么这是您最后一个月的安全更新。

本月公开披露的三个漏洞包括:

CVE-2021-31204 – .NET 和 Visual Studio 特权提升漏洞重要
CVE-2021-31207 – Microsoft Exchange Server 安全功能绕过
CVE-2021-31200 – Common Utilities 远程代码执行漏洞重要
您可以在这张信息图中找到这些信息的总结。

关键测试场景
本月没有报告 Windows 的高风险更改。 对于这个补丁周期,我们将测试指南分为两部分:

微软办公软件

要测试的主要场景是将包含形状和图片的旧文档 (*.doc) 转换为现代文档格式 (*.docx)。 更改在 wordconv.exe 中。
使用所有重要的文件/打开/打印/保存 (FOPS) 测试机制测试加载和添加图表。
对于 Sharepoint,测试将 Web 部件添加到测试站点,特别是 DataFromWebPart
Windows 桌面和服务器

蓝牙:外部加密狗(尤其是 IrDA 连接和鼠标)需要进行连接测试。
字体需要测试,尤其是私有字体(FOPS 测试可能就足够了)。
测试文件夹重定向,注意任何 I/O 性能问题。
下面是应该让所有桌面(和服务器)工程师高兴的测试场景:您需要在本月测试 OLE 自动化。 这是什么意思? 粗略地说,它转化为在核心、内部开发的关键业务应用程序中查找(和测试)关键业务逻辑,这些应用程序依赖于复杂、多个、相互依赖的组件,这些组件有时需要来自一个鲜为人知的服务器的远程服务,该服务器仍在运行一个非常、 非常具体的 Visual Basic 5 版本。

已知的问题
每个月,Microsoft 都会包含一份与此更新周期中包含的操作系统和相关的已知问题列表。 以下是与 Microsoft 最新版本相关的几个关键问题,包括:

将设备从 Windows 10 1809 或更高版本更新到更新版本的 Windows 10 时,系统和用户证书可能会丢失。只有当设备已经安装了 2020 年 9 月 16 日或之后发布的任何最新累积更新 (LCU) 时,设备才会受到影响 然后继续从没有集成 2020 年 10 月 13 日或之后发布的 LCU 的媒体或安装源更新到更高版本的 Windows 10。
具有从自定义离线媒体或自定义 ISO 映像创建的 Windows 安装的设备可能已通过此更新删除旧版 Microsoft Edge,但不会自动替换为新的 Microsoft Edge。
安装 KB4467684 后,如果组策略“最小密码长度”配置为大于 14 个字符,集群服务可能无法启动并出现错误“2245 (NERR_PasswordTooShort)”。
您还可以在单个页面中找到 Microsoft 对此版本的已知问题的摘要。

主要修订
Microsoft 尚未(截至 5 月 14 日)发布此更新星期二版本的任何重大修订。

缓解措施和解决方法
到目前为止,Microsoft 似乎并未发布针对该 4 月版本的任何缓解措施或变通方法。

每个月,我们都会将更新周期分解为具有以下基本分组的产品系列(由 Microsoft 定义):

浏览器(Microsoft IE 和 Edge);
Microsoft Windows(台式机和服务器);
Microsoft Office(包括 Web Apps 和 Exchange);
Microsoft 开发(ASP.NET Core、.NET Core 和 Chakra Core);
Adobe(Reader,是的 Reader)。
浏览器
浏览器更新卷土重来。 而且,这次是个人的。 天哪:Edge(Chromium 版本)的 35 个重要更新和 Internet Explorer 11 (IE11) 的一个重要更新。 所有报告的漏洞都可能导致远程代码执行场景。 他们全部。

由于 Chromium 项目与桌面操作系统分离,因此 Chromium 更新应该相对容易部署。 IE11 更新是二进制文件的完整刷新。 任何遗留应用程序都需要针对这个新版本进行测试。 将此更新添加到您的 Patch Now 发布工作中。

微软Windows
Microsoft 在此周期中发布了三个被评为关键的更新和 22 个被评为重要的更新。 关键补丁解决了 Hyper-V 中的问题、Windows 如何处理 HTTP 请求以及 OLE 自动化服务器问题。 我们认为没有迫切需要将这些报告的漏洞评级为“立即修补”,我们认为在生产部署之前需要进行一些测试。 除了这些担忧之外,Microsoft 还发布了此更新的一些小 UI 问题:

“5 月 Windows 更新可能会导致滚动条控件在屏幕上显示为空白且无法正常工作。此问题会影响在 64 位 Windows 10 (WOW64) 上运行的 32 位应用程序,这些应用程序使用 USER32.DLL SCROLLBAR 的超类创建滚动条 窗口类。此外,当您创建滚动条控件时,在 64 位应用程序中可能会增加最多 4 GB 的内存使用量。”

本月的安全更新涵盖以下核心 Windows 功能领域:

Windows 应用程序和框架;
视窗内核;
微软脚本引擎;
Windows 硅。
本月获得最高评分的补丁是 CVE-2021-31194——Microsoft OLE 自动化引擎中的一个严重漏洞。 此更新将很难测试,因为您需要找到带有 OLE 服务器的应用程序并比较两个构建的结果。 Microsoft 还提供了一些关于删除对 JET 数据库的远程访问的指导,可在此处找到。 将这些 Windows 更新添加到您的标准发布周期,重点是测试您的核心业务应用程序的 OLE、JET 和 Hyper-V 依赖项。

微软办公软件
本月 Microsoft Office 生产力的补丁和更新影响以下基准版本:

Office 2013(客户端):SP1 – 15.0.4569.1506;
SharePoint 2013(服务器):SP1 – 15.0.4569.1506 和 15.0.4571.1502;
Office 2016(客户端):RTM – 16.0.4266.1001;
SharePoint 2016(服务器):RTM – 16.0.4351.1000。
本月我们可以轻松使用 Office 补丁。 没有严重的漏洞,只有 17 个被评为重要。 如果您仍在使用 JET 数据库,则需要确保已使用 Microsoft 的此支持说明删除了远程访问。 将这些相对较小的修补程序添加到您的标准 Office 更新计划中。

微软交换
更新 Adobe Reader(见下文)后,您需要花一些时间使用 Microsoft 最新的 Exchange 服务器更新。 三个更新被评为重要,一个补丁发布为中等,此更新周期伴随着一些严重的欺骗和安全绕过问题。

Microsoft 发布了以下关于更新 Exchange 服务器的技术挑战的说明,包括:“当您尝试通过双击更新文件 (.MSP) 以在正常模式下运行它来手动安装此安全更新时(即,不 作为管理员),某些文件未正确更新。发生此问题时,您不会收到错误消息或任何指示未正确安装安全更新的信息。但是,Outlook Web Access (OWA) 和 Exchange 控制面板 (ECP) 可能会停止工作。”

慢慢来,这些问题不是时效性的(就像上个月一样)。 我们仍然听到并遇到 Exchange 服务器更新问题,虽然我们预计此 Exchange 更新不会出现兼容性或功能问题,但要正确处理此 5 月更新可能需要一些思考。 将此 Exchange Server 更新添加到您的常规补丁发布机制中。

微软开发
Microsoft 已经发布了五个开发工具更新——都被评为重要——影响 Visual Studio 和 Microsoft .NET(它与 Visual Studio 有相互链接的依赖关系)。 本月修补了以下特定产品组:

Visual Studio Code Remote – 容器扩展;
微软 Visual Studio 2019;
.NET 5.0 和 .NET 核心 3.1。
由于此远程代码执行漏洞的公开报告,Visual Studios 容器组件 (CVE-2021-31204) 的更新可能是本月最需要关注的问题。 其余四个问题需要用户交互和对目标系统的本地访问(因此,Microsoft 的重要评级)。 将这些更新添加到您的标准开发更新发布周期中。

Adobe(这个月是 Reader,Adobe Reader)
虽然微软没有在其发布周期中包含 Adobe 补丁,但在 Adobe 最新的补丁更新中有一个针对 Adobe Reader 的重要补丁。 Adobe 报告称,漏洞 CVE-2021-28550 已在野外被利用。 不幸的是,这使得 Adobe 问题成为零日问题,影响所有具有远程代码执行漏洞的 Microsoft 设备,该漏洞可能导致对受感染系统的完全访问。

将 Adobe Reader 更新添加到您的“立即修补”发布计划中。 是的,我确实认为我们可以取消这一部分。 下一次吧。

本文内容由互联网用户自发贡献,该文观点仅代表作者本人。商机网仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 tenspace2022@163.com 举报,一经查实,本站将立刻删除。 本文链接:https://www.315965.com/n/67137.html 聚才发 母婴好物

(0)
上一篇 2024年1月4日 上午3:37
下一篇 2024年1月4日 上午3:47

相关推荐

  • 副业一天赚几百(如何用手机和电脑在网上赚钱呢)

    请问 我刷过,也可以推荐人得多少酬金,也可以做单子,不过你必须是有很多淘宝号才每天300。每个淘宝来自号每个月才能用10次,最少的有30以上吧才能每天都有的刷,而且还得用抢的,手慢你就没有。而且你这30多个淘宝号不能是做淘宝的,淘宝级数越高酬金越高,1-20活列如失粉元不等

    2024年1月30日
    115
  • 罩杯abcd怎么计算图解(罩杯abcdefg怎么计算)

    就像女孩子喜欢看帅哥一样,她们讨论着身高,颜值,甚至某一方面的XX,你懂的。其实男孩子也会私下讨论女孩子的同类特征,比如身高,颜值,还有胸围等等吧。毕竟大家都是成年人了嘛。很多男孩子可能说的最多的ABCDEFG,但是我相信很多男孩子应该没有那个概念,说不来着几个字母是什么意思?我问过很多人这个问题,他们都需要去百度一下才能回答,而且觉得很神奇。今天我就跟大家…

    2023年7月31日
    356
  • 赵构的皇后是谁?名字叫什么?

    赵构是中国历史上的一位著名皇帝,他是宋朝的第三位皇帝。在他的统治时期,他推行了一系列有益于国家发展的政策,并留下了许多文化遗产。而他的皇后李氏也是历史上备受关注的人物之一。那么,赵构的皇后李氏是怎样的一个人呢?下面就让我们来了解一下。 首先,需要明确的是,李氏是赵构的正妻,也是他的皇后。她出生于一个书香门第的家庭,自幼聪慧好学,精通经史子集。在嫁给赵构之前,…

    2024年2月25日
    30
  • 微信名字昵称好听女生可爱(2023淡雅简单干净的高雅仙不俗女网名)

    1. 白首有我共你 2. 睡着的未来 3. 蓝眼睛不忧郁 4. 凉风有信 5. 快乐很简单 6. 孤芳又自赏 7. 江心雾 8. 相思故 9. 屋顶上的小猫咪 10. 一花一树开 11. 迷路的信 12. 心头的小情儿 13. 月下客 14. 无心 15. 一页 16. 欲往 17. 浮世 18. 寄意 19. 守护在此方 20. 一生独一 21. 我不会写…

    2023年12月13日
    153
  • 李白一家的流亡西域之旅

    李白,被誉为“诗仙”,是唐代著名的诗人。然而,他的一生并非一帆风顺,曾因战乱而流亡西域。本文将探讨李白一家为何会流亡西域的原因。 一、安史之乱背景 李白生活在唐朝盛世,然而,这个繁荣的朝代却在公元755年遭遇了一场空前的灾难——安史之乱。这场战争是由于安禄山和史思明两位藩镇割据势力联合起义,企图推翻唐朝政权而引发的。战争持续了八年,给国家和人民带来了巨大的痛…

    2024年2月20日
    30
  • 螃蟹女是什么意思(网络上说的田园女和螃蟹女有什么特点)

    有人说“螃蟹女”不能娶。 很多人好奇。到底什么是螃蟹女呢? 其实所谓的螃蟹女就是有两只大钳子。意思就是两手都要钱。和这样的女孩儿谈婚论嫁必须得有钱。没钱趁早别谈。 然后就是强势又霸道。一切事情都得她说了算。得把她放在首位! 最后就是践踏多条船。这样的女人一般vx上有至少五个备胎。都是时不时的聊聊天。打听一下对方的情况。然后过节什么的暗示对方给自己送点礼物。 …

    2023年12月9日
    306
  • 李世民去世前为何要杀徐懋功

    公元649年,唐太宗李世民病重,卧床不起;于是,他开始筹划自己的身后大事。李世民招来太子李治,对李治说道:“李勣勇武过人,富有韬略;此人能够对我很忠诚,但是,你对他没有任何恩德,恐怕他未必能够对你忠心耿耿。现在,我传旨把他贬离京城,让他到地方上去当官;如果李勣接旨后,推诿拖延,不去上任,那么,你就必须立即处死他。如果李勣老老实实地服从命令,乖乖地去地方上任职…

    2024年2月22日
    38
  • Outlook 2016 和 2019 备忘单

    权威人士会让你相信📮正在被短信、社交媒体、聊天应用程序(如 Slack)以及直接通信软件(如 Skype 和 Google Hangouts Meet)所取代。 不要相信他们。 📮仍然很大,是工作场所通信的支柱。 对于无数用户而言,📮意味着 Microsoft Outlook。 [相关:Google Workspace 与 Microsoft 365:最适合…

    2024年1月4日
    134
  • 仓库进销存管理软件哪个好(十款永久免费的进销存管理软件推荐)

    随着管理成本的提高,加上信息技术的发展,各行各业都要求应用专业的技术软件来提高管理效率,中小商户也不例外。 进销存软件是时代的产物,也是中小商户们想要做大做强生意的必然要求。然而市面上的进销存软件高达上百款,如何选出合适的那款,需要多对比。我挑选了几款主流软件,给大家提供一份参考名单。 第一名:秦丝 秦丝旗下有两款产品,一款是秦丝进销存,另一款是秦丝生意通;…

    2023年8月8日
    470
  • 主角重生红军高级将领的小说推荐(重生成红军将领的小说)

    今天给大家带来五本军事战争类小说,希望大家喜欢! 越战的血 作者:远征士兵 本书字数:322万字 一个在现代只知道花天酒地的纨绔子弟,来到了他父亲所在的对越自卫反击战时代,他又会怎样面对这样一个血与火的世界,怎样面对自己曾经痛恨过的父亲呢?越战的血,为您开辟一个全新的战场,讲述一段不同寻常的战友之情! 英模报告会+老兵侃大山合集。 优点是通过小说体裁,对当年…

    2023年8月2日
    4.2K

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注