Излязоха юлските актуализации по сигурността за Windows

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Microsoft публикува редовния месечен пакет с обновления по сигурността за платформата на Windows.

Юлският Patch Tuesday съдържа решения за 149 открити проблема, като два от тях вече са били обект на атака. Пет са уязвимостите, които са определени за критични с възможност за дистанционно изпълнение на произволен код. Отделно от това, този месец биват адресирани и четири уязвимости в Windows, имащи връзка с продукти на други производители.

Първата от двете вече атакувани уязвимости е CVE-2024-38080. Става дума за грешка във виртуализационната платформа Hyper-V. Успешната ѝ експлоатация може да позволи на атакуващата страна на да повиши привилегиите до SYSTEM. От Microsoft не предоставят подробности за уязвимостта, но оценката на риска (CVSS) тук от 7.8/10 предполага, че атакуващата страна вероятно се нуждае от предварителни условия за успешна атака. CVE-2024-38080 е докладвана анонимно на центъра по сигурност в Microsoft.

Втората уязвимост тук, която вече е била атакувана е CVE-2024-38112. Става дума за възможността за спуфинг атака към Windows MSHTML платформата. Windows MSHTML или Trident е технологията, използвана в основата на Internet Explorer и платформа за разработката на уеб приложения. Успешната експлоатация на CVE-2024-38112 изисква от жертвата да изпълни специално подготвен файл от атакуващата страна.

Администриращите мрежови ресурси трябва да обърнат специално внимание на CVE-2024-38023. Уязвимостта засяга Microsoft Office SharePoint и позволява изпълнението на произволен код дистанционно в контекста на SharePoint сървъра. За успешната експлоатация на проблема се изисква атакуващата страна да е вписан с права на Site Owner.

В отделна новина, свързана със сигурността този месец, от Microsoft напомнят, че стандартната поддръжка на Microsoft SQL Server 2014 приключва. От август 2024 компанията ще предоставя критични актуализации по сигурността към платформата само чрез специалната програма за удължена поддръжка.

Сред другите продукти и услуги, свързани с Windows, които получават кръпки този месец откриваме Microsoft Imaging и Windows Themes. A така също Windows Remote Desktop, PowerShell, Visual Studio, Secure Boot и др.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

1 Коментар
стари
нови оценка

Нови ревюта

Подобни новини