Излезе априлският Patch Tuesday

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Вчера беше вторият вторник от месеца, което за Windows потребителите означава едно: време е за ъпдейт.

Априлският Patch Tuesday адресира над 160 уязвимости в Windows и свързаните с него услуги и продукти. Една от тях е засечена в атаки, друга е публично разкрита. Отделно от това са публикувани и 80 бюлетина, свързани с браузъра.

Специално внимание заслужава CVE-2026-33826. Става дума за критична уязвимост в Windows Active Directory, позволяваща отдалеченото изпълнение на произволен код. От описанието на Microsoft става ясно, че за успешната ѝ експлоатация, удостоверила се пред сървъра атакуваща страна трябва да изпрати специално изготвена RPC заявка към RPC хоста. Както привилегиите, така и сложността на атаката са определени за „ниски“. Критичността (CVSS3) на уязвимостта е висока: 8.0/10.

Внимание заслужава и CVE-2026-32201. Уязвимостта е експлоатирана в атаки. Проблемът засяга Microsoft SharePoint Server, а успешната ѝ експлоатация позволява разкриването на информация. Успешната атака не изисква действие от жертвата или някакви привилегии от страна на атакуващата страна. И макар и сравнително ниската ѝ критичност (6/10), от Rapid7 подчертават, че евентуалното ѝ комбиниране с експлойт за друга уязвимост може да я направи силно оръжие. Налагането на обновлението за CVE-2026-32201 е наложително предвид, че вече има атаки към нея.

Ползващите Office продуктите на Microsoft трябва да обърнат внимание на две критични уязвимости за Word. Първата от тях – CVE-2026-33115 – не изисква, както специални привилегии от атакуващата страна, така и взаимодействие от страна на жертвата. Макар и вектора на атака да е определен за „локален“, то CVE-2026-33115 би могла да се съчетае с друга уязвимост, позволяваща пълно превземане на системата.

Сред другите продукти и услуги на Window, които получават кръпки тук са Defender и Remote Desktop Client. Както и Windows Hyper-V, Microsoft Windows Speech, SQL Server, File Explorer, ядрото на Windows, Windows Shell и др.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Абонирай се
Извести ме за
guest

0 Коментара
стари
нови оценка

Нови ревюта

Подобни новини