על פי Security Week , תיקון Patch Tuesday שפורסם הפעם על ידי מיקרוסופט נועד לתקן סך של 72 פגיעויות במוצרים שונים של המערכת האקולוגית של Windows, כולל מוצרים המאפשרים לתוקפים לבצע קוד מרחוק, לעקוף תכונות אבטחה ולהגדיל הרשאות במערכת.
התיקון האחרון של תיקון יום שלישי מתקן עשרות פגיעויות במערכת ההפעלה Windows
מתוך 72 פגיעויות שתוקנו על ידי מיקרוסופט, החברה מסרה כי שלוש נחשבו קריטיות מכיוון שהן עלולות לאפשר לתוקפים להשתמש בהן כדי לבצע התקפות פישינג וזיוף כדי לעקוף את כלי האבטחה של Windows.
אחת הפגיעויות המדוברות, CVE-2021-43890, מתוארכת לשנת 2021. על פי מיקרוסופט, הפגיעות מנוצלת על ידי האקרים המשתמשים בתוכנות זדוניות קשורות בשם Emotet, Trickbot ו-Bazaloader. "בחודשים האחרונים, Microsoft Threat Intelligence הבחינה בעלייה בפעילות תוקפים המשתמשים בטכניקות פישינג והנדסה חברתית כדי לכוון למשתמשי Windows", מסרה החברה בהצהרה. החברה ציינה גם כי נאלצה להשבית את פרוטוקול ms-appinstaller ב-Windows כברירת מחדל כדי לשפר את האבטחה.
מיקרוסופט קראה גם למנהלי מערכת של Windows לשים לב לפגיעויות CVE-2024-21412 ו-CVE-2024-21351, המאפשרות למשתמשים לעקוף את תכונות האבטחה של Windows ומשמשות תוקפים לביצוע התקפות אמיתיות.
התיקון הנוכחי של יום שלישי כולל גם תיקון לפגיעות CVE-2024-21413, המאפשרת ביצוע קוד מרחוק ב-Microsoft Office. ראוי לציין כי פגיעות זו קיבלה ציון של 9.8/10, דבר המצביע על רמת סיכון גבוהה.
[מודעה_2]
קישור למקור






תגובה (0)