Microsoft публикуваха вчера редовния пакет с обновления за Windows и свързаните с нея продукти. Юлският Patch Tuesday е от големите, като тук биват адресирани общо 77 уязвимости, а 15 от тях са определни като критични. Голяма част от тези критични проблеми отново са свързани със скриптинг енджина и браузърите. Заедно с това, компанията издаде и специален бюлетин за браузърната версия на Outlook (позната преди като Outlook Web App), в който Microsoft съветва блокирането на SVG файлове.

Най-сериозният проблем сред тези 77 представлява CVE-2019-0785 – уязвимост в DHCP Server. Успешното ѝ експлоатиране може да доведе до дистанционно изпълнение на произволен код и превземането на системата. CVE-2019-0785 засяга единствено DHCP сървъри, които са конфигурирани с възможност за аварийно (failover) превключване.

Специално внимание заслужават и две уязвимости, които вече са били експлоатирани в атаки. И двете са определени, като „важни“ и засягат възможността за неразрешено локално повишение на привилегиите. CVE-2019-0880 представлява проблем, който засяга принтерния процес в Windows и засяга всички версии на Windows след 7. CVE-2019-1132, от своя страна, засяга единствено по-стари версии на Windows (7, Server 2008 и Server 2008 R2) и е проблем в Win32k.

Сред другите засегнати продукти и услуги откриваме RCE уязвимост в Microsoft SQL Server, Azure DevOps Server / Team Foundation Server, Graphics Component, Windows RDP, Windows Media, ядрото на системата, Microsoft Office, Visual Studio и други.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

1 Коментар
стари
нови оценка