Излезе февруарският Patch Tuesday

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Microsoft публикуваха редовните обновления по сигурността за Windows. Общо 55 са бюлетините във февруарския Patch Tuesday. И въпреки сравнително скромния брой, то цели шест са т.нар. 0-days – уязвимости, които са атакувани преди появата на кръпка за тях. Три от тях са освен това и публично разкрити. Това означава, че има голяма вероятност да бъдат създадени работещи експлойти за тях и допълнително атакувани.

Една от тях се явява CVE-2026-21510. Тя е свързана с възможността за преодоляването на защитна характеристика в Windows Shell. Успешното експлоатиране на CVE-2026-21510 деактивира представянето на защитни предупреждения при откриването на файл или страница. За да бъде успешна атаката, атакуващата страна трябва да убеди потребителят да отвори зловреден шорткът файл или страница.

Макар и Internet Explorer да остана далечен спомен, то уеб рендиращият енджин Trident все още се използва в операционната система. Най-вече свързан с Office и File Explorer. Това принуждава Microsoft да „кърпи“ от време на време античната технология. Какъвто е и случая със CVE-2026-21513 – друг 0-day. Експлоатирането на уязвимостта е сходно с това на CVE-2026-21510. Атакуващата страна трябва да убеди жертвата да открие HTML или .lnk файл. Поради това, че сложността на атаката е описана, като „ниска“ и не се изисква наличието на специални привилегии от страна на атакуващата страна, CVE-2026-21513 получава висока оценка на риска от 8.8/10. Посочва се, че CVE-2026-21513 е както вече атакувана, така и публично разкрита. Тоест, налагането на актуализацията за нея е задължително.

Сред другите вече атакувани уязвимости внимание заслужава и CVE-2026-21533. Тя засяга RDP (Remote Desktop Services), а експлоатирането позволява неразрешеното повишение на привилегиите. Експлоатирането на CVE-2026-21533 позволява на атакуващата страна да изпълнява команди и код с привилегии на SYSTEM. Microsoft не предоставят много информация за уязвимостта. Вероятно това е свързано с факта, че тя вече е била атакувана.

Във февруарския Patch Tuesday присъстват също така решения за открити проблеми в Exchange и Windows Subsystem for Linux, в GitHub Copilot и Visual Studio. Както и в Microsoft Office Excel, Microsoft Office Word, Windows Storage, Microsoft Office Outlook и др.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини