Microsoft представи майската актуализация Patch Tuesday, която включва поправки на 61 уязвимости, включително 3 уязвимости от типа „нулев ден“, които са били активно експлоатирани или публично разкрити преди поправката.
От всички поправени уязвимости само една се счита за критична – уязвимост с отдалечено изпълнение на код в сървър Microsoft SharePoint. Общият брой на уязвимостите е категоризиран, както следва:
- 17 уязвимости, свързани с повишаване на привилегиите;
- 2 уязвимости, свързани със заобикаляне на сигурността;
- 27 уязвимости, свързани с отдалечено изпълнение на код;
- 7 уязвимости, свързани с разкриване на информация;
- 3 уязвимости, свързани с отказ на услуга (DoS);
- 4 уязвимости, свързани с подправяне на данни.
В този обширен списък не са включени двете уязвимости в Microsoft Edge, поправени на 2 май и още четири, поправени на 10 май.
Отстраняване на уязвимости от типа „нулев ден“
Уязвимостите от типа „нулев ден“ са софтуерни недостатъци, за които производителят или изобщо не знае, или знае, но все още не е пуснал кръпка за отстраняването им. Този път Microsoft е поправила 3 такива уязвимости:
- CVE-2024-30040 (с CVSS оценка 8.8). Това е уязвимост, която заобикаля функция за сигурност на платформата MSHTML Windows, позволявайки на нападателите да изпълняват произволен код чрез уязвими COM/OLE контроли.
- CVE-2024-30051 (с CVSS оценка 7.8). Това е уязвимост за повишаване на правата в библиотеката DWM на ядрото на Windows, която позволява на атакуващите да получат привилегии на SYSTEM.
- CVE-2024-30046 (с CVSS оценка 5.9). Това е DoS уязвимост във Visual Studio, причинена от паралелно изпълнение чрез използване на споделен ресурс с неправилна синхронизация (Race Condition).
В допълнение към отстраняването на уязвимостите от типа „нулев ден“, компанията най-накрая е отстранила проблема, който причини спиране на работата на VPN услугите в Windows, но за това може да прочетете в тази статия.
Microsoft демонстрира отговорен подход, като пусна майският Patch Tuesday за отстраняване на критични уязвимости в Windows и свързаните с него продукти. Навременното пускане на пачове, както и бързото им внедряване от потребителите, помага за защита на уязвимите устройства и свежда до минимум всички рискове от кибератаки.
Освен това Microsoft потвърди, че вече е налична „Hot Patching“ функция с помощта на която няма да се налага да рестартирате компютъра си след инсталиране на актуализацията, за да влязат в сила промените!
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!