Microsoft пусна януарския пакет актуализации за сигурност като част от програмата си Patch Tuesday. Той включва поправки на цели 49 уязвимости в различни продукти на софтуерния гигант, включително 12 уязвимости, позволяващи отдалечено изпълнение на код.
Кръпките включват 2, класифицирани като критични (свързани с обход на сигурността на Windows Kerberos и отдалечено изпълнение на код в Hyper-V). Кръпките включват поправки за 10 уязвимости с повишаване на правата, 7 уязвимости за заобикаляне на сигурността, 12 уязвимости с отдалечено изпълнение на код, 11 уязвимости с разкриване на информация, 6 уязвимости с отказ на услуга (DoS) и 3 спуфинг уязвимости.
Въпреки, че януарската кръпка за сигурност не съдържа поправки за уязвимости, които се използват активно от хакерите, някои от тях трябва да бъдат отбелязани отделно:
- Критична уязвимост CVE-2024-20674, чието използване позволява заобикаляне на функцията за сигурност на Windows Kerberos.
- Критична уязвимост CVE-2024-20700 в системата за хардуерна виртуализация Hyper-V, която може да бъде използвана за отдалечено изпълнение на код в системата.
- Уязвимост CVE-2024-20677 в Microsoft Office, която може да бъде използвана, за да се позволи отдалечено изпълнение на код с помощта на специално конфигурирани зловредни документи на Office с 3D FBX модели. За да смекчат този проблем, разработчиците са деактивирали функцията за вмъкване на FBX файлове в Word, Excel, PowerPoint и Outlook за Windows и macOS.
Пълният списък на поправените уязвимости можете да намерите на официалния уебсайт на Microsoft. Освен това софтуерният гигант започна да разпространява кумулативни актуализации за Windows 11 (KB5034123) и Windows 10 (KB5034122).
Обърнете внимание също така, че Microsoft е потвърдила наличието на редица продължаващи проблеми. При устройства с Windows, които използват повече от един монитор може да възникнат проблеми с внезапното преместване на преките пътища между екраните или подравняването им при използване на асистента с изкуствен интелект Copilot (в предварителната версия). За да се намали въздействието на този проблем, достъпът до Copilot е затворен за устройства с няколко монитора. Разработчиците планират да пуснат кръпка за отстраняване на този проблем. Понастоящем няма и поддръжка за Copilot в предварителните версии на Windows, ако лентата на задачите е вертикално разположена. За да получите достъп до Copilot, уверете се, че лентата на задачите е позиционирана хоризонтално в долната или горната част на работното пространство.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!