Излезе февруарският Patch Tuesday

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Вчера беше втория вторник от новия месец, което означава, че е време за обновяване на Windows инсталацията.

С февруарския Patch Tuesday Microsoft се завръща към обемистите пакети с актуализации по сигурността. Общо 73 са адресираните тук проблеми в сигурността на Windows и свързаните с него продукти и услуги. Две от уязвимостите, които биват запушени вече са атакувани, две са свързани с възможността за отдалечено изпълнение на код. Отделно от това компанията публикува шест обновления, насочени към браузъра.

Една от вече атакуваните уязвимости се явява CVE-2024-21351. Става дума за критична уязвимост, позволяваща преодоляването на важен защитен механизъм в системата: Windows SmartScreen. Това, което е интересно в случая, за разлика от предишни атаки към характеристиката е, че тук обект на атака е самата тя. При предишните случаи, засягащи SmartScreen целта е била деактивиране на защитата и безпрепятствено проникване в системата. В случая обаче, успешната експлоатация цели инжектирането на зловреден код в SmartScreen, което впоследствие позволява поемане на контрол над машината.

Следващата уязвимост, която вече е атакувана преди откриването ѝ е CVE-2024-21412. Описвана, като проблем, преодоляващ вградените защитни механизми на интернет шорткът файлове, уязвимостта е с оценка на риска (CVSS) 8./10. Подробности не се дават, освен че атакуващата страна трябва да убеди жертвата да отвори специално създаден интернет шорткът. Той е направен така че стандартното предупреждение от системата за опасността от отваряне на интернет файлове, да не се появи.

За отбелязване във февруарския Patch Tuesday e CVE-2024-21413. Става въпрос за критична уязвимост в Microsoft Office, позволяваща дистанционното изпълнение на произволен код към системата. Ако бъде отворен специално изготвен файл в уязвима система чрез Office, той бива открит в режим на редакция вместо, както е по подразбиране – в защитен режим. По принцип защитеният режим в Office предпазва системата от заразяване даже и ако бъде отворен файл със зловреден характер. От Microsoft пишат, че в случая първоначалният вектор на атака се явява Outlook Preview Pane панелът. Не се изисква действие от страна на жертвата, което ѝ отрежда високия рейтинг на риска на CVE-2024-21413: 9.8/10.

Сред другите открити уязвимости покрити тук откриваме критична уязвимост в Exchange и такава в Windows PGM. Заедно с тях актуализации получават Azure Active Directory, ядрото на системата, SQL Server, Microsoft Defender и др.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

12 Коментара
стари
нови оценка

Нови ревюта

Подобни новини