Microsoft виправляє 117 вразливостей, в тому числі в Windows

Корпорація Microsoft розпочала розповсюдження наступного виправлення безпеки в рамках програми Patch Tuesday. Цього разу розробники виправили 117 вразливих місць у різних продуктах, чотири з яких активно використовуються кіберзлочинцями для здійснення атак.

Виправлення виправляє проблеми в Windows, Exchange Server, Microsoft Office, Internet Explorer, Bing та інших. Водночас 13 вразливих місць є критичними, 103 були класифіковані як небезпечні, а ще одна з них має низьку небезпеку.

Липневий патч містить кілька важливих виправлень. Одним із них є виправлення вразливості в диспетчері друку Windows CVE-2021-34527 (PrintNightmare), який був доступний окремо на початку місяця. Використання цієї вразливості дозволяє віддалено виконувати код із системними привілеями, що є серйозною проблемою, особливо враховуючи те, що в цей час кіберзлочинці активно використовують її.

Липневе виправлення також містить виправлення для CVE-2021-1675, ще однієї вразливості Windows Print Manager, яка раніше була доступна окремо.

Microsoft виправляє 117 вразливостей у своїх продуктах, включаючи Windows

Корпорація Microsoft виправила CVE-2021-34448, ще одну критичну вразливість, яку активно використовували кіберзлочинці. Її використання призводить до пошкодження пам’яті Windows Script Host і дозволяє віддалене виконання коду. Поки атака на цю вразливість є складною, Microsoft зазначає, що хакери активно її використовують.

Також виправлено дві вразливості щодо ескалації привілеїв, що впливають на ядро ​​Windows. Мова йде про CVE-2021-31979 та CVE-2021-33771, що використовуються хакерами; експлуатація яких не вимагає взаємодії з жертвою. На додаток до вразливостей, якими користуються кіберзлочинці, патч виправляє кілька добре відомих проблем.

Сюди входять критична вразливість Microsoft Exchange Server для віддаленого виконання коду CVE-2021-34473, вразливість обходу безпеки Active Directory CVE-2021-33781, уразливість підвищення рівня привілеїв Exchange Server CVE-2021-34523, служби обходу вразливості безпеки Active Directory (ADFS) CVE- 2021-33779 та вразливість підміни сертифіката Windows CVE-2021-34492.

Липневе виправлення Microsoft виправляє велику кількість уразливостей, які дозволяють віддалено виконувати код. Деякі з них активно використовуються хакерами, а інші ще не оголошені публічно. Це означає, що користувачі не повинні соромлячись встановлювати виправлення, щоб захистити свій пристрій від потенційних зловмисників.

Деякі найцікавіші уразливості, усунені в цьому оновленні:

  • CVE-2021-31206- ը: RCE сервера Microsoft Exchange, знайдений під час Pwn2Own.
  • CVE-2021-34448- ը: Уразливість корупції пам’яті механізму сценаріїв, яка активно використовується, вимагаючи від жертви активного відвідування шкідливого вебсайту або натискання шкідливого посилання.
  • CVE-2021-34494- ը: RCE-сервер DNS Windows, хоча й обмежений лише DNS-серверами.
  • CVE-2021-34458- ը: ядро ​​Windows RCE, яке дозволяє єдиному кореневому пристрою віртуалізації вводу / виводу (SR-IOV), призначеному гостю, потенційно втручатися в асоціації PCIe.
Ինչպիսի՞ն է քո արձագանքը:
զով
0
զով
Երջանիկ
0
Երջանիկ
Թափահարում
0
Թափահարում
Հետաքրքիր
0
Հետաքրքիր
Տխուր
0
Տխուր
Զայրացած
0
Զայրացած
Կարդացեք Gizchina-ն Google News-ում

Ձեզ դուր եկավ հոդվածը: Շնորհակալություն խմբագիրներին։

Աղբյուր
Կիսվեք ընկերների հետ

Ինձ միշտ հետաքրքրել են ՏՏ տեխնոլոգիաները։ Եվ քանի որ իմ նախորդ բազմամյա մասնագիտական ​​գործունեությունը (որն է՝ դիզայնը և նախնական մամուլի պատրաստումը) անհնար է առանց նրանց օգնության, այնպես ստացվեց, որ այն ամենը, ինչ կապված էր համակարգիչների հետ (օրինակ՝ «ապարատային» հավաքում և արդիականացում, ինչպես նաև կոնֆիգուրացիա։ ծրագրային ապահովում ) Ես միշտ ստիպված էի դա անել ինքս:

Դե, երբ գաջեթները հայտնվեցին մեր կյանքում, իմ հետաքրքրությունների շրջանակն ընդլայնվեց՝ ներառելով նաև դրանք:

Ես սիրում եմ ուսումնասիրել և վերլուծել տարբեր սարքերի հնարավորությունները, և երկար տարիներ, ինչ-որ նոր բան գնելուց առաջ, ես միշտ երկար և ուշադիր ուսումնասիրում եմ յուրաքանչյուր պոտենցիալ մոդելի հնարավորությունները, ծախսում եմ բավականին երկար և տքնաջան աշխատանք, կարդում եմ ակնարկներ, ակնարկներ: և համեմատություններ։

Ծախսած ժամանակի համար վարձատրությունը սովորաբար այն է, որ ժամանակի մեծ մասը ես իսկապես ստանում եմ այն ​​լավագույնը, ինչ կարող եմ ստանալ իմ բյուջեի շրջանակներում:

Գնահատեք հեղինակին
(Դեռ գնահատականներ չկան)
GizChina.Com.Ua