Inaayos ng Microsoft ang 117 na mga kahinaan, kabilang ang sa Windows

Корпорація Microsoft розпочала розповсюдження наступного виправлення безпеки в рамках програми Patch Tuesday. Цього разу розробники виправили 117 вразливих місць у різних продуктах, чотири з яких активно використовуються кіберзлочинцями для здійснення атак.

Виправлення виправляє проблеми в Windows, Exchange Server, Microsoft Office, Internet Explorer, Bing та інших. Водночас 13 вразливих місць є критичними, 103 були класифіковані як небезпечні, а ще одна з них має низьку небезпеку.

Липневий патч містить кілька важливих виправлень. Одним із них є виправлення вразливості в диспетчері друку Windows CVE-2021-34527 (PrintNightmare), який був доступний окремо на початку місяця. Використання цієї вразливості дозволяє віддалено виконувати код із системними привілеями, що є серйозною проблемою, особливо враховуючи те, що в цей час кіберзлочинці активно використовують її.

Липневе виправлення також містить виправлення для CVE-2021-1675, ще однієї вразливості Windows Print Manager, яка раніше була доступна окремо.

Microsoft виправляє 117 вразливостей у своїх продуктах, включаючи Windows

Корпорація Microsoft виправила CVE-2021-34448, ще одну критичну вразливість, яку активно використовували кіберзлочинці. Її використання призводить до пошкодження пам’яті Windows Script Host і дозволяє віддалене виконання коду. Поки атака на цю вразливість є складною, Microsoft зазначає, що хакери активно її використовують.

Також виправлено дві вразливості щодо ескалації привілеїв, що впливають на ядро ​​Windows. Мова йде про CVE-2021-31979 та CVE-2021-33771, що використовуються хакерами; експлуатація яких не вимагає взаємодії з жертвою. На додаток до вразливостей, якими користуються кіберзлочинці, патч виправляє кілька добре відомих проблем.

Сюди входять критична вразливість Microsoft Exchange Server для віддаленого виконання коду CVE-2021-34473, вразливість обходу безпеки Active Directory CVE-2021-33781, уразливість підвищення рівня привілеїв Exchange Server CVE-2021-34523, служби обходу вразливості безпеки Active Directory (ADFS) CVE- 2021-33779 та вразливість підміни сертифіката Windows CVE-2021-34492.

Липневе виправлення Microsoft виправляє велику кількість уразливостей, які дозволяють віддалено виконувати код. Деякі з них активно використовуються хакерами, а інші ще не оголошені публічно. Це означає, що користувачі не повинні соромлячись встановлювати виправлення, щоб захистити свій пристрій від потенційних зловмисників.

Деякі найцікавіші уразливості, усунені в цьому оновленні:

  • CVE-2021-31206: RCE сервера Microsoft Exchange, знайдений під час Pwn2Own.
  • CVE-2021-34448: Уразливість корупції пам’яті механізму сценаріїв, яка активно використовується, вимагаючи від жертви активного відвідування шкідливого вебсайту або натискання шкідливого посилання.
  • CVE-2021-34494: RCE-сервер DNS Windows, хоча й обмежений лише DNS-серверами.
  • CVE-2021-34458: ядро ​​Windows RCE, яке дозволяє єдиному кореневому пристрою віртуалізації вводу / виводу (SR-IOV), призначеному гостю, потенційно втручатися в асоціації PCIe.
Ano ang iyong Reaksyon?
Malamig
0
Malamig
Masaya
0
Masaya
Pagkakalog
0
Pagkakalog
Kawili-wili
0
Kawili-wili
Malungkot
0
Malungkot
Galit
0
Galit
Basahin ang Gizchina sa Google News

Nagustuhan mo ba ang artikulo? Salamat sa mga editor!

Jerelo
Ibahagi sa mga kaibigan

Ako ay palaging interesado sa mga teknolohiya ng IT. At dahil ang aking nakaraang maraming taon ng propesyonal na aktibidad (na kung saan ay disenyo at pre-press paghahanda) ay hindi posible nang wala ang kanilang tulong, nangyari na ang lahat ng bagay na konektado sa mga computer (halimbawa, pagkolekta at pag-upgrade ng "hardware", pati na rin ang pag-configure ng software ) Palagi kong kailangang gawin ito sa aking sarili.

Well, sa pagdating ng mga gadget sa ating buhay, lumawak ang saklaw ng aking mga interes upang maisama rin sila.

Gusto kong pag-aralan at pag-aralan ang mga kakayahan ng iba't ibang mga device, at sa loob ng maraming taon, bago bumili ng bago, palagi kong pinag-aaralan ang mga kakayahan ng bawat potensyal na modelo sa loob ng mahabang panahon at maingat, gumugol ng mahaba at maingat na trabaho, magbasa ng mga review, review at paghahambing.

Ang gantimpala para sa oras na ginugol ay kadalasan na karamihan sa mga oras ay talagang nakukuha ko ang pinakamahusay sa kung ano ang maaari kong makuha sa loob ng aking badyet.

I-rate ang may-akda
(Wala pang rating)
GizChina.Com.Ua

Mag-ulat ng error

Tekstong ipapadala sa aming mga editor: