Microsoft виправляє 117 вразливостей, в тому числі в Windows

Корпорація Microsoft розпочала розповсюдження наступного виправлення безпеки в рамках програми Patch Tuesday. Цього разу розробники виправили 117 вразливих місць у різних продуктах, чотири з яких активно використовуються кіберзлочинцями для здійснення атак.

Виправлення виправляє проблеми в Windows, Exchange Server, Microsoft Office, Internet Explorer, Bing та інших. Водночас 13 вразливих місць є критичними, 103 були класифіковані як небезпечні, а ще одна з них має низьку небезпеку.

Липневий патч містить кілька важливих виправлень. Одним із них є виправлення вразливості в диспетчері друку Windows CVE-2021-34527 (PrintNightmare), який був доступний окремо на початку місяця. Використання цієї вразливості дозволяє віддалено виконувати код із системними привілеями, що є серйозною проблемою, особливо враховуючи те, що в цей час кіберзлочинці активно використовують її.

Липневе виправлення також містить виправлення для CVE-2021-1675, ще однієї вразливості Windows Print Manager, яка раніше була доступна окремо.

Microsoft виправляє 117 вразливостей у своїх продуктах, включаючи Windows

Корпорація Microsoft виправила CVE-2021-34448, ще одну критичну вразливість, яку активно використовували кіберзлочинці. Її використання призводить до пошкодження пам’яті Windows Script Host і дозволяє віддалене виконання коду. Поки атака на цю вразливість є складною, Microsoft зазначає, що хакери активно її використовують.

Також виправлено дві вразливості щодо ескалації привілеїв, що впливають на ядро ​​Windows. Мова йде про CVE-2021-31979 та CVE-2021-33771, що використовуються хакерами; експлуатація яких не вимагає взаємодії з жертвою. На додаток до вразливостей, якими користуються кіберзлочинці, патч виправляє кілька добре відомих проблем.

Сюди входять критична вразливість Microsoft Exchange Server для віддаленого виконання коду CVE-2021-34473, вразливість обходу безпеки Active Directory CVE-2021-33781, уразливість підвищення рівня привілеїв Exchange Server CVE-2021-34523, служби обходу вразливості безпеки Active Directory (ADFS) CVE- 2021-33779 та вразливість підміни сертифіката Windows CVE-2021-34492.

Липневе виправлення Microsoft виправляє велику кількість уразливостей, які дозволяють віддалено виконувати код. Деякі з них активно використовуються хакерами, а інші ще не оголошені публічно. Це означає, що користувачі не повинні соромлячись встановлювати виправлення, щоб захистити свій пристрій від потенційних зловмисників.

Деякі найцікавіші уразливості, усунені в цьому оновленні:

  • CVE-2021-31206: RCE сервера Microsoft Exchange, знайдений під час Pwn2Own.
  • CVE-2021-34448: Уразливість корупції пам’яті механізму сценаріїв, яка активно використовується, вимагаючи від жертви активного відвідування шкідливого вебсайту або натискання шкідливого посилання.
  • CVE-2021-34494: RCE-сервер DNS Windows, хоча й обмежений лише DNS-серверами.
  • CVE-2021-34458: ядро ​​Windows RCE, яке дозволяє єдиному кореневому пристрою віртуалізації вводу / виводу (SR-IOV), призначеному гостю, потенційно втручатися в асоціації PCIe.
당신의 반응은 무엇입니까?
시원한
0
시원한
행복하다
0
행복하다
흔들리는
0
흔들리는
흥미있는
0
흥미있는
슬픈
0
슬픈
성난
0
성난
Google 뉴스에서 Gizchina 읽기

기사가 마음에 드셨나요? 편집자들에게 감사드립니다!

근원
친구들과 공유

저는 평소 IT 기술에 관심이 많았습니다. 그리고 지난 수년간의 전문적인 활동(디자인 및 인쇄 전 준비)은 그들의 도움 없이는 불가능했기 때문에 컴퓨터와 관련된 모든 것(예: "하드웨어" 수집 및 현대화 및 소프트웨어 구성) 항상 스스로 해야 했습니다.

글쎄, 우리 삶에 기기가 등장하면서 내 관심 범위도 확대되어 기기까지 포함하게 되었습니다.

나는 다양한 장치의 기능을 연구하고 분석하는 것을 좋아하며 수년 동안 새로운 것을 구입하기 전에 항상 각 잠재적 모델의 기능을 오랫동안 신중하게 연구하고 꽤 길고 힘든 작업을 수행하고 리뷰, 리뷰를 읽습니다. 그리고 비교.

내 시간에 대한 보상은 대개 대부분의 시간 동안 내 예산 내에서 얻을 수 있는 것 중 최고를 얻는다는 것입니다.

작성자 평가
(아직 평가가 없습니다)
GizChina.Com.Ua