Новости Вторник исправлений: Microsoft устранила 97 ошибок в своих продуктах

NewsMaker

I'm just a script
Премиум
9,447
18
8 Ноя 2022
Исправления показали, почему пользователи должны срочно обновиться.


bsj6jr7og4eswke6g07oc0lp03s7cqum.jpg


В апрельский вторник исправлений Microsoft выпустила обновления с исправлениями одной активно эксплуатируемой уязвимости нулевого дня и других 97 недостатков. 7 из них являются критическими, так как они позволяют удаленно выполнять код, что является наиболее опасным нарушением.

Количество ошибок в каждой категории:

  • 20 уязвимостей повышения привилегий;
  • 8 уязвимостей обхода функций безопасности;
  • 45 уязвимостей удаленного выполнения кода ( RCE );
  • 10 уязвимостей раскрытия информации;
  • 9 уязвимостей отказа в обслуживании (Denial of Service, DoS );
  • 6 уязвимостей, позволяющих проводить спуфинг .

Обновления также устраняют одну 0day-уязвимость, активно используемую в атаках. Для просмотра ссылки Войди или Зарегистрируйся — уязвимость повышения привилегий, содержащаяся в драйвере файловой системы общего журнала Windows (CLFS).

Также были исправлены RCE-уязвимости в:


Поскольку RCE-уязвимости имеют высокую ценность в фишинговых кампаниях, злоумышленники, вероятно, попытаются выяснить, как их можно использовать во вредоносных кампаниях. Поэтому пользователям Microsoft Office настоятельно рекомендуется как можно скорее установить обновления безопасности.

Специалисты BleepingComputer составили полный список исправлений и описаний к уязвимостям, который можно посмотреть Для просмотра ссылки Войди или Зарегистрируйся .

Обновления других компаний

Другие поставщики, выпустившие обновления в апреле:


Ранее Для просмотра ссылки Войди или Зарегистрируйся в Microsoft Azure Pipelines, позволяющая злоумышленникам внедрять вредоносный код в рабочие процессы разработки и запускать атаки на цепочку поставок программного обеспечения.
 
Источник новости
www.securitylab.ru

Похожие темы