Microsoft публикува вчера редовния пакет с обновления по сигурността за операционната система Windows. Става въпрос за огромен пакет с кръпки включващ решения за 128 новооткрити уязвимости, като едва 10 от тях са маркирани, като „критично важни“ – всички те позволяват отдалеченото изпълнение на произволен код и пълното превземане на системата.

Специално внимание заслужава CVE-2022-26809, проблем, свързан с възможността за отдалечено изпълнение на код в Remote Procedure Call. Степента на риск (CVSS) тук е определена на 9.5/10.0. Високият риск е определен от това, че за да бъде успешна атаката не се изисква действие от страна на жертвата, а сложността на експлоатиране е определена, като „ниска“. Уязвимостта може да се експлоатира, ако атакуващата страна успее да изпрати специално изготвена Remote Procedure Call (RPC) заявка към уязвим RPC хост. Това ще позволи изпълнението на зловреден код по дистанционен път от страната на сървъра със същите права на RPC услугата. Освен издадената актуализация, Microsoft посочва и втори начин, по който администраторите могат да се защитят от атака към споменатата уязвимост.

„Поради това, че не се изисква, каквото и да е действие от страна на потребителя и с комбинация на наличните фактори, атаката може да бъде автоматизирана“, коментира за SecurityWeek Дъстин Чайлдс от Zero-Day Initiative.

Любопитна уязвимост в априлския Patch Tuesday се явява CVE-2022-24521. Уязвимостта вече участва в активни атаки и това е предадено на Microsoft от Агенцията за национална сигурност на САЩ. Тя засяга драйвера на Common Log File System и всички поддържани версии на Windows. Макар и CVE-2022-24521 да е локална уязвимост, то не трябва да бъде подминавана, тъй като именно този тип проблеми се използват често в атаки след първоначално установяване в системата на атакуващата страна.

Сред другите проблеми, които биват разрешени тук са уязвимости в Microsoft Defender, Microsoft Dynamics, Exchange Server, Microsoft Office, SharePoint Server, Windows Hyper-V, DNS Server, Windows App Store, Windows Network File System, Windows Print Spooler и др.

Междувременно, обновления по сигурността бяха публикувани и от страна на Adobe. Над 60 са уязвимостите покрити от априлските актуализации само в Acrobat (DC, Classic, 2017 и 2020) и Reader. Става дума за критични уязвимости, които трябва да бъдат наложени своевременно от използващите двете програми. Кръпки за различни проблеми получават и Photoshop 2021 и Photoshop 2022. Общо 13 са откритите проблеми и всеки от тях може да бъде използван с цел отдалеченото изпълнение на зловреден код в контекста на собственика на потребителя. Решение за двойка проблеми получават също така Adobe After Effects и Adobe Commerce.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

5 Коментара
стари
нови оценка