Microsoft виправляє 117 вразливостей, в тому числі в Windows

Корпорація Microsoft розпочала розповсюдження наступного виправлення безпеки в рамках програми Patch Tuesday. Цього разу розробники виправили 117 вразливих місць у різних продуктах, чотири з яких активно використовуються кіберзлочинцями для здійснення атак.

Виправлення виправляє проблеми в Windows, Exchange Server, Microsoft Office, Internet Explorer, Bing та інших. Водночас 13 вразливих місць є критичними, 103 були класифіковані як небезпечні, а ще одна з них має низьку небезпеку.

Липневий патч містить кілька важливих виправлень. Одним із них є виправлення вразливості в диспетчері друку Windows CVE-2021-34527 (PrintNightmare), який був доступний окремо на початку місяця. Використання цієї вразливості дозволяє віддалено виконувати код із системними привілеями, що є серйозною проблемою, особливо враховуючи те, що в цей час кіберзлочинці активно використовують її.

Липневе виправлення також містить виправлення для CVE-2021-1675, ще однієї вразливості Windows Print Manager, яка раніше була доступна окремо.

Microsoft виправляє 117 вразливостей у своїх продуктах, включаючи Windows

Корпорація Microsoft виправила CVE-2021-34448, ще одну критичну вразливість, яку активно використовували кіберзлочинці. Її використання призводить до пошкодження пам’яті Windows Script Host і дозволяє віддалене виконання коду. Поки атака на цю вразливість є складною, Microsoft зазначає, що хакери активно її використовують.

Також виправлено дві вразливості щодо ескалації привілеїв, що впливають на ядро ​​Windows. Мова йде про CVE-2021-31979 та CVE-2021-33771, що використовуються хакерами; експлуатація яких не вимагає взаємодії з жертвою. На додаток до вразливостей, якими користуються кіберзлочинці, патч виправляє кілька добре відомих проблем.

Сюди входять критична вразливість Microsoft Exchange Server для віддаленого виконання коду CVE-2021-34473, вразливість обходу безпеки Active Directory CVE-2021-33781, уразливість підвищення рівня привілеїв Exchange Server CVE-2021-34523, служби обходу вразливості безпеки Active Directory (ADFS) CVE- 2021-33779 та вразливість підміни сертифіката Windows CVE-2021-34492.

Липневе виправлення Microsoft виправляє велику кількість уразливостей, які дозволяють віддалено виконувати код. Деякі з них активно використовуються хакерами, а інші ще не оголошені публічно. Це означає, що користувачі не повинні соромлячись встановлювати виправлення, щоб захистити свій пристрій від потенційних зловмисників.

Деякі найцікавіші уразливості, усунені в цьому оновленні:

  • CVE-2021-31206: RCE сервера Microsoft Exchange, знайдений під час Pwn2Own.
  • CVE-2021-34448: Уразливість корупції пам’яті механізму сценаріїв, яка активно використовується, вимагаючи від жертви активного відвідування шкідливого вебсайту або натискання шкідливого посилання.
  • CVE-2021-34494: RCE-сервер DNS Windows, хоча й обмежений лише DNS-серверами.
  • CVE-2021-34458: ядро ​​Windows RCE, яке дозволяє єдиному кореневому пристрою віртуалізації вводу / виводу (SR-IOV), призначеному гостю, потенційно втручатися в асоціації PCIe.
Hva er din reaksjon?
Kul
0
Kul
Glad
0
Glad
Rister
0
Rister
Interessant
0
Interessant
Trist
0
Trist
Angry
0
Angry
Les Gizchina på Google News

Likte du artikkelen? Takk til redaksjonen!

Dzherelo
Del med venner

Jeg har alltid vært interessert i IT-teknologi. Og siden min tidligere mangeårige profesjonelle aktivitet (som er design og pre-press forberedelse) ikke er mulig uten deres hjelp, skjedde det at alt som var relatert til datamaskiner (for eksempel innsamling og modernisering av "maskinvare", samt konfigurere programvare ) Jeg måtte alltid gjøre det selv.

Vel, med bruken av gadgets i livene våre, utvidet omfanget av interessene mine til å inkludere dem også.

Jeg liker å studere og analysere egenskapene til forskjellige enheter, og i mange år, før jeg kjøper noe nytt, studerer jeg alltid egenskapene til hver potensiell modell i lang tid og nøye, bruker ganske langt og møysommelig arbeid, leser anmeldelser, anmeldelser og sammenligninger.

Belønningen for tiden min er vanligvis at jeg mesteparten av tiden virkelig får det beste av det jeg kan få innenfor budsjettet mitt.

Vurder forfatteren
(Det er ingen vurderinger ennå)
GizChina.Com.Ua

Rapporter en feil

Tekst som skal sendes til våre redaksjoner: