Microsoft надмина себе си: Новият Patch Tuesday чупи всички рекорди – той съдържа 149 поправки на сигурността

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Microsoft този път надмина себе си в активното поправяне на дупки в Windows, Office, Azure и други свои продукти.

В последната актуализация за сигурност Patch Tuesday Microsoft обяви рекорден брой кръпки. В Windows, Office, Azure, .NET Framework, Visual Studio, SQL Server, DNS Server, Windows Defender, Bitlocker и Windows Security Boot бяха поправени цели 149 уязвимости.

Това е най-големият брой кръпки в актуализация за сигурност на компанията от 2017 година насам, подчертава Дъстин Чайлдс от Zero Day Initiative (ZDI). При това само 3 от уязвимостите, открити през април са получили най-висока оценка на риска, а само 2 са били експлоатирани като уязвимости от типа „нулев ден“ преди пускането на кръпката.

Особено внимание заслужава уязвимостта в Outlook за Windows – CVE-2024-20670, която позволява паролата на потребителя да бъде прихваната чрез измамен линк в имейл.

Освен това бяха открити твърдо кодирани идентификационни данни в Azure – идентификационен номер на уязвимостта CVE-2024-29063. Това поражда опасения за сигурността в контекста на неотдавнашните атаки с изкуствен интелект.

На свой ред уязвимостта CVE-2024-29988 демонстрира възможност за заобикаляне на Windows SmartScreen, която вече е била използвана от хакери в реални атаки. Същата съдба сполетя и CVE-2024-26234, която представлява уязвимост за подмяна на прокси драйвер, която също вече е била използвана от хакери преди излизането на кръпката.

Като цяло Patch Tuesday се отличава с поправянето на 68 уязвимости, свързани с отдалечено изпълнение на код, 31 уязвимости, свързани с повишаване на привилегиите, 26 уязвимости, свързани със заобикаляне на функции за сигурност и 6 уязвимости, свързани с DoS атаки. Интересно е, че 24 от 26-те уязвимости, свързани със заобикаляне на сигурността са свързани с функцията Secure Boot.

Месечните актуализации на сигурността на Microsoft подчертават важността на постоянното внимание към уязвимостите в софтуера, особено в критичната инфраструктура и технологиите, от които зависи ежедневието ни.

Въпреки, че повечето от установените уязвимости са били своевременно отстранени, те показват уязвимостта на нашите системи за находчивите хакери. Всичко това трябва да насърчи доставчиците на софтуер, експертите по сигурността и крайните потребители да възприемат още по-бдителни и координирани подходи към киберсигурността.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

4 Коментара
стари
нови оценка

Нови ревюта

Подобни новини