Излезе ноемврийският Patch Tuesday

Вчера се явяваше втория вторник от месеца, което означава само едно за потребителите на Windows: време е за обновление.

Ноемвийският Patch Tuesday включва общо 74 уязвимости, от които 13 носят гриф „критични“. От тези 13 конкретно, 5 са насочени към проблеми, които са открити в браузърите и скриптовите енджини. Сред останалите откриваме потенциални бъгове, които могат да позволят преодоляване на защитните механизми на Hyper-V, както и уязвимости в Microsoft Exchange, Win32k, Windows Media Foundations и OpenType.

За тези от вас, които предпочитат да използват Internet Explorer за ежедневните си приключения в Мрежата, то налагането на CVE-2019-1429 не търпи отлагане, понеже уязвимостта вече е експлоатирана в атаки по-рано този месец. Проблемът може да позволи изпълнение на произволен код по отдалечен път в контекста на на правата на вписалия се потребител. Наложени са кръпки и за дупки в процесорите на Intel, които могат да доведат до отказ за достъп до услуга (CVE-2018-12207) и разкриване на информация (CVE-2019-11135). Нужно е да се обърне внимание и на бюлетините, свързани с открити проблеми във Visual Studio и Visual Studio Code, както и на CVE-2019-1373, уязвимост в Exchange, чието експлоатиране може да доведе до изпълнението на зловреден код по дистанционен път.

Сред другите засегнати компоненти на операционната система откриваме Edge, Microsoft Office, Azure Stack, Windows Subsystem for Linux, ядрото на Windows и др.

Този месец нямаме открити слабости в RDP протокола и услугата, отговаряща за отдалечен достъп до десктопа, но миналата седмица Microsoft обърна за пореден път внимание на CVE- 2019-0708 или Bluekeep. Едва ли има нужда да ви повтаряме, че ако сте с Windows 7 на работната си система (администриращите сървърни системи на основата на уязвими версии на Windows вероятно отдавна са наложили обновленията) трябва да наложите, публикуваните от Microsoft кръпки веднага. Тези от вас, които разчитат на нови версии на Windows е добре да не махат пренебрежително с ръка, а да си спомнят, че през август бяха открити серия от проблеми, свързани с RDP във всички версии на системата, в това число и последните билдове на Windows 10, като общото име, което получиха те е DejaBlue. Според проучване на Rapid7, публикувано миналата седмица, към настоящия момент близо 900 000 сървърни и десктоп машини с активирана RDS услуга са уязвими на атаки.

Подобно и на Microsoft, Rapid7 предупреждават, че рисковете, свързани с BlueKeep и DejaKeep ще стават по-сериозни и вземането на мерки по-скоро е от изключителна важност.

„Друг урок, който трябва да бъде помнен е, че рискът от уязвимостта може да се промени във времето. Когато BlueKeep беше анонсирана за пръв път , опасността, свързана с нея беше чисто теоретична. Нямаше доказателство за експлоатирането ѝ и доклади за това, че е атакувана“, пише Джъстин Бюкенън. „Само че, веднъж открита, хакерите се впуснаха в надпревара да разберат как да използват BlueKeep преди потенциалните жертви да наложат съответните обновления. С други думи, нивото на риск нарасна с времето“.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

9 Коментара
стари
нови оценка