Microsoft публикуваха предпоследния за годината Patch Tuesday. Той съдържа решения за 55 открити от специалистите проблеми в сигурността на операционната система и свързаните с нея продукти, като едва шест от тях са с гриф „критични“.
Хората, администриращи сървърни инстанции на основата на Windows трябва да обърнат специално внимание на CVE-2021-42321 активно експлоатирана уязвимост в Microsoft Exchange Server. Успешната атака към нея може да позволи изпълнението на зловреден код по дистанционен път и пълното превземане на инсталацията. Коренът на проблема тук се крие в погрешна валидация на command-let (cmdlet) аргументите – команди, изпълнявани в PowerShell среда, обясняват от Microsoft. Рейтингът на риск на тази конкретна уязвимост е 8.8, а сложността на експлоатирането ѝ бива квалифицирана, като ниска, което означава, че тя трябва да е приоритет при запушването ѝ от страна на администраторите. Това, което трябва да се знае е, че атакуващата страна трябва да се е удостоверила пред сървъра, което до известна степен намалява опасността. Microsoft съобщава, че са получили доклади за ограничен брой атаки към CVE-2021-4232.
За съжаление, в ноемврийския Patch Tuesday присъства и друга уязвимост, която вече е била атакувана. Става въпрос за CVE-2021-42292, проблем, свързан с Microsoft Excel и засяга, както Windows, така и macOS системи. Успешното експлоатиране на уязвимостта отново може да доведе до отдалеченото изпълнение на произволен код и превземането на инсталацията. За целта, собственикът на системата е нужно да отвори специално изготвен за целта файл от атакуващата страна.
Microsoft издават решения за още два проблема, които може да позволят дистанционното изпълнение на зловреден код. Става дума за уязвимости в RDP клиента в Windows и за открита слабост в Microsoft Defender. Втората от тях, CVE-2021-42298, не е експлоатирана досега, а решението за нея идва автоматично с редовното актуализиране на програмата за защита в Windows, така че не е нужно да извършвате, каквото и да е действие тук. Освен Defender, Microsoft предупреждават, че засегнати от проблема са и други решения за сигурност на компанията, като Microsoft System Center Endpoint Protection, Microsoft System Center 2012 R2 Endpoint Protection, Microsoft System Center 2012 Endpoint Protection и Microsoft Security Essentials.
Следващата RCE (remote-code execution) уязвимост е CVE-2021-38666 – проблем в Remote Desktop Client. От Microsoft обясняват, че при активна RDP връзка и контрол от страна на злоумишленик на сървъра, той може да изпълни зловреден код към машината, на която присъства уязвима версия на RDP клиента.
„За да я експлоатира, атакуващата страна ще трябва да създаде свой собствен сървър и да убеди потребителя да се свърже към него“, обяснява за ThreatPost Кевин Брийн от Immersive Labs. „Съществуват няколко начина, по които той може да направи това, като един от тях е да изпрати на жертвата RDP шорткът файл – чрез имейл или за сваляне. Когато отсрещната страна отвори въпросният файл, който сам по себе си не е зловреден, жертвата ще предостави по този начин достъп на атакуващата страна до системата си“.
Сред другите проблеми, на които Microsoft дава решение в ноемврийския Patch Tuesday присъстват такива, които засягат Active Directory и SharePoint, Windows Hello, ядрото на системата, Power BI, Windows NTFS, Visual Studio, Edge и др.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

















