Излязоха редовните обновления за Windows

Днес Microsoft публикува юлския Patch Tuesday с решения за 84 уязвимости в операционната система Windows и свързаните с нея продукти. Добрата новина е, че маркираните с гриф „критични“ са едва четири от тези уязвимости. Лошата е, че един от тези 84 проблема се експлоатира вече.

Споменатата атакувана уязвимост е CVE-2022-22047. Става дума за грешка в работата на Windows CSRSS, която може да доведе до повишаване на привилегиите. Успешната атака към нея делегира права на експлоатиралия я на ниво SYSTEM. Логично, предвид това, че става дума за активно експлоатирана уязвимост, Microsoft не публикува подробности за CVE-2022-22047, като посочва единствено, че отговорност за докладването ѝ носят вътрешните екипи на компанията Microsoft Threat Intelligence Center (MSTIC) и Microsoft Security Response Center (MSRC).

Една от критичните уязвимости тук е CVE-2022-30221 и засяга Windows Graphics Component. Влиянието ѝ обаче е ограничено. Тя засяга единствено Windows 7 Service Pack 1 и Windows Server 2008 R2 Service Pack 1. Все пак прави впечатление това, че Microsoft издава обновление към вече неподдържана версия на Windows. Освен това, ако атакуваната страна не се е вписал с администраторски права е защитен от нея.

Сред другите услуги и продукти, които получават кръпки за известни на Microsoft проблеми този месец са Windows Shell и Office, ядрото на системата, Active Directory, BitLocker, Edge, Print Spooler, Windows Boot Manager, Windows IIS и др.

Междувременно, след публикуването на юлския Patch Tuesday, от Google Zero Day Initiative (ZDI) заявиха, че Microsoft не са адресирали никоя от уязвимостите, експлоатирани по време на едно от последните Pwn2Own състезания, в което са били атакувани успешно все още неоткрити проблеми в Windows 11 и Microsoft Teams. В съревнованието са били експлоатирани шест уязвимости в Windows 11, които позволяват неразрешеното повишение на привилегиите и три експлоатационни вериги в Teams.

Заедно с Microsoft, Adobe също издадоха редовните си обновления за набор от продукти на компанията. В пакета с кръпки на Adobe присъстват решения за множество критични уязвимости в Reader, които могат да позволят дистанционното изпълнение на произволен код и налагането им е задължително.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

3 Коментара
стари
нови оценка