Microsoft пусна поредната актуализация на Windows 11 Patch Tuesday за февруари – тя поправя 58 уязвимости в системата и приложенията, работещи с нея, включително 6 уязвимости, които са били активно използвани от киберпрестъпници.
От уязвимостите, затворени в последната актуализация, 25 могат да се използват за повишаване на привилегиите, 5 могат да се използват за заобикаляне на функциите за сигурност, 12 могат да се използват за отдалечено изпълнение на код, 6 могат да се използват за достъп до чувствителни данни, 3 могат да причинят грешки от клас отказ на услуга (DoS), а 7 могат да се използват за подмяна на данни.
Microsoft също така разкри информация за експлоатираните уязвимости. Уязвимостта CVE-2026-21510 позволяваше да се осъществи атака, като се подведе жертвата да кликне върху линк или да отвори файл с пряк път, което ще позволи на нападателите да заобиколят защитните функции на Windows. Уязвимостта CVE-2026-21513 беше свързана с възможността за заобикаляне на защитните функции на MSHTML Framework в Windows. CVE-2026-21514 също беше използвана за заобикаляне на защитите на Microsoft Word, когато жертвата беше подмамена да отвори зловреден файл от пакета Office. Компанията не уточнява дали трите уязвимости са били използвани в една и съща кампания.
Активно е използвана и CVE-2026-21519, която позволява на нападателя да увеличи привилегиите на системата, като използва грешка в Desktop Window Manager. CVE-2026-21525 причинява отказ на услуга в Windows Remote Access Connection Manager и изследователите са открили експлойт за нея в публично достъпно хранилище за зловреден софтуер. И накрая, CVE-2026-21533 позволява повишаване на привилегиите чрез Windows Remote Desktop Services.
Microsoft пусна и нови сертификати за Secure Boot, за което съобщихме в отделна публикация. Преди това компанията предупреди, че срокът на валидност на съществуващите сертификати изтича през юни. Новите сертификати имат за цел да предотвратят проблеми със съвместимостта и стартирането на системите в бъдеще.
Microsoft съветва организациите и потребителите да инсталират актуализациите възможно най-скоро, особено поради активно експлоатираните уязвимости. Като се има предвид сравнително високият процент на вече експлоатираните течове, експертите по сигурността казват, че този кръг от кръпки подчертава значението на стриктното им управление и допълнителните мерки за сигурност, като например ограничаване на правата на потребителите и наблюдение на подозрителна дейност.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!