Patch Tuesday: 89 причини да актуализирате Windows още сега

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Microsoft пусна августовската актуализация Patch Tuesday, която включва кръпки за 89 уязвимости, включително 6 активно експлоатирани и 3 публично оповестени уязвимости от типа „нулев ден“. Една уязвимост от типа „нулев ден“, за която вече е известно засега остава непоправена, но Microsoft работи активно по нейното отстраняване.

Сред уязвимостите, поправени в рамките на актуализацията 8 са класифицирани като критични. Те включват проблеми, свързани с повишаване на привилегиите, отдалечено изпълнение на код и разкриване на информация. Забележително е, че този път най-значими са уязвимостите с ескалация на привилегиите, които са 36 на брой.

Подробната разбивка на всички поправени уязвимости включва:

  • 36 уязвимости, свързани с повишаване на привилегиите (Elevation of Privilege);
  • 4 уязвимости за заобикаляне на функции за сигурност (Security Feature Bypass);
  • 28 уязвимости с отдалечено изпълнение на код (Remote Code Execution – RCE);
  • 8 уязвимости, свързани с разкриване на информация (Information Disclosure);
  • 6 уязвимости, свързани с отказ на услуга (DoS);
  • 7 уязвимости, свързани със Spoofing.

За да научите повече за издадените актуализации, които не са свързани със сигурността, можете да разгледате Windows 11 KB5041585 и Windows 10 KB5041580.

Освен Microsoft и други компании пуснаха своите актуализации на сигурността през август. Например, беше поправена уязвимостта 0.0.0.0.0.0, която позволяваше на злонамерени сайтове да заобикалят защитните функции на браузъра и да получават достъп до услуги в локалната мрежа. Бяха пуснати и актуализации за Android, адресиращи активно експлоатираната уязвимост RCE, а Cisco предупреди за уязвимости от типа „нулев ден“ в своите наследени IP телефони от сериите Small Business SPA 300 и SPA 500.

Пълният списък на уязвимостите, адресирани в актуализациите от август 2024 година на Patch Tuesday е достъпен на тази страница.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

3 Коментара
стари
нови оценка

Нови ревюта

Подобни новини