Ето, че сме втората седмица на септември и Microsoft издаде вчера редовните обновления за Windows и свързаните с него продукти.
И този месец става дума за обемен пакет с обновления и кръпки: общо 129, като 23 от тях са критични.
С базисна оценка на критичността 9.1, CVE-2020-16875 изглежда заслужава най-голямо внимание, особено, вземайки предвид това, че уязвимостта е насочена към Microsoft Exchange Server и засяга бизнеси и организации от всякакъв размер. Успешното експлоатиране на CVE-2020-16875 може да позволи изпълнението на произволен код по дистанционен път. Тя засяга паметта на системата и може да бъде експлоатирана при отваряне на специално изготвен имейл от вписал се в сървъра потребител. Активиран, зловредният код се изпълнява с привилегии на System и позволява пълното компрометиране на инсталацията. Засегнати от проблема са Microsoft Exchange Server 2016 и 2019.
„CVE-2020-16875 представлява дистанционно експлоатируема уязвимост, засягаща Microsoft Exchange 2016 и 2019. Уязвимостта се състои в нарушаване на целостта на паметта, което означава, че единственото, което е нужно атакуващата страна да направи е да изпрати специално изготвен имейл, за да я експлоатира“, коментира за SecurityWeek Алан Лиска от Recorded Future. Както киберпрестъпници, така и национални държави търсят начини да експлоатират Microsoft Exchange, понеже той се използва от голям брой големи предприятия. Така например, тази година, през февруари, беше разкрита CVE-2020-0688 и още в началото на март по ъндърграунд форумите вече се дискутираха експлойти за нея, а хакери сканираха Интернет за уязвими системи и ги експлоатираха“.
Следващият по-важност продукт на Microsoft, който получава кръпки за критични уязвимости и налагането им не търпи отлагане е Microsoft SharePoint. Цели седем критични уязвимости, свързани с възможността за изпълнение на код по дистанционен път са покрити тук, като те засягат различни версии на SharePoint, списъка, с които може да видите тук. Базовите оценки на риска (CVSS) и тук, подобна на проблема в Exchange Server са високи – те варират от 8.5 до 9.9. Подобно на обновленията за Exchange, кръпките за Sharepont трябва да са приоритет за налагане от страна на администраторите.
Сред другите продукти на Microsoft, които получават кръпки за нови уязвимости са Windows DHCP, Windows NTFS, Windows Shell, браузърите в Windows, SQL Server, Visual Studio, Hyper-V, Microsoft One Drive, Active Directory, ядрото на операционната система, Office, ASP.NET и други.
Заедно с Microsoft, Adobe също издадоха решения за открити в техните продукти различни проблеми. Компанията адресира пет критични проблема в CMS платформата Experience Manager.
„Успешното експлоатиране на тези уязвимости може да доведе до изпълнението на произволен JavaScript код в браузъра“, пишат в бюлетина, придружаващ издаването на обновленията от Adobe. Адресирани са и критични проблеми в Adobe Framemaker и inDesign.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

















