ענקית התוכנה מסרה כי שתיים מהפגיעויות מסווגות כקריטיות על ידי מיקרוסופט (קשורות לעקיפת אבטחת Kerberos של Windows ולביצוע קוד מרחוק ב-Hyper-V). התיקון כולל תיקונים ל-10 פגיעויות של העלאת הרשאות, 12 פגיעויות של ביצוע קוד מרחוק, 11 פגיעויות של גילוי מידע, 6 פגיעויות של מניעת שירות (DoS)...
עדכון חדש מסייע בתיקון פגיעויות אבטחה רבות במוצרי מיקרוסופט
בעוד שתיקון האבטחה של ינואר אינו מכיל תיקונים לפגיעויות המנוצלות באופן פעיל על ידי תוקפים, חלקן ידועות במיוחד, כולל CVE-2024-20674, המאפשר עקיפת תכונת האבטחה של Windows Kerberos (קריטי), CVE-2024-20700 במערכת הווירטואליזציה של חומרה Hyper-V, שניתן לנצל אותה כדי לבצע קוד מרחוק במערכת (קריטי), ו-CVE-2024-20677 ב-Microsoft Office, המאפשר ביצוע קוד מרחוק באמצעות מסמכי Office זדוניים שתצורתם נקבעה במיוחד המכילים מודלים תלת-ממדיים של FBX. כדי לטפל בבעיה זו, מיקרוסופט השביתה את היכולת להכניס קבצי FBX ל-Word, Excel, PowerPoint ו-Outlook עבור Windows ו-macOS.
משתמשים יכולים למצוא את הפגיעויות שתוקנו באתר הרשמי של מיקרוסופט. בנוסף, ענקית התוכנה החלה להפיץ עדכונים מצטברים עבור Windows 11 (KB5034123) ו-Windows 10 (KB5034122).
עבור מכשירי Windows עם מספר צגים, משתמשים עשויים להיתקל בבעיות בעת שימוש בעוזר הווירטואלי של Copilot AI (בתצוגה מקדימה) עם קיצורי דרך שעוברים באופן אקראי בין מסכים או שאינם מיושרים כראוי. המפתחים מתכננים לשחרר תיקון כדי לטפל בכך. בנוסף, נכון לעכשיו אין תמיכה ב-Copilot בגרסאות תצוגה מקדימה של Windows כאשר שורת המשימות ממוקמת אנכית. כדי לגשת ל-Copilot, על המשתמשים לוודא ששורת המשימות ממוקמת אופקית בתחתית או בחלק העליון של סביבת העבודה.
[מודעה_2]
קישור למקור
תגובה (0)