על פי Security Week , תיקון Patch Tuesday שפורסם הפעם על ידי מיקרוסופט נועד לתקן סך של 72 פגיעויות במוצרים שונים של המערכת האקולוגית של Windows, כולל מוצרים המאפשרים לתוקפים לבצע קוד מרחוק, לעקוף תכונות אבטחה ולהגדיל הרשאות במערכת.
תיקון שלישי האחרון מתקן עשרות פגיעויות ב-Windows
מתוך 72 פגיעויות שתוקנו על ידי מיקרוסופט, החברה מסרה כי שלוש נחשבו קריטיות מכיוון שהן עלולות לאפשר לתוקפים להשתמש בהן כדי לבצע התקפות פישינג וזיוף כדי לעקוף את כלי האבטחה של Windows.
אחת הפגיעויות המדוברות, CVE-2021-43890, מתוארכת לשנת 2021. על פי מיקרוסופט, הפגיעות מנוצלת על ידי האקרים המשתמשים בתוכנות זדוניות קשורות בשם Emotet, Trickbot ו-Bazaloader. "בחודשים האחרונים, Microsoft Threat Intelligence הבחינה בעלייה בפעילות תוקפים המשתמשים בטכניקות פישינג והנדסה חברתית כדי לכוון למשתמשי Windows", מסרה החברה בהצהרה. החברה ציינה גם כי השביתה את פרוטוקול ms-appinstaller ב-Windows כברירת מחדל כדי לשפר את האבטחה.
מיקרוסופט קראה גם למנהלי מערכת של Windows לשים לב לפגיעויות CVE-2024-21412 ו-CVE-2024-21351, המאפשרות למשתמשים לעקוף את תכונות האבטחה של Windows ומשמשות תוקפים לביצוע התקפות של ממש.
התיקון הנוכחי של יום שלישי כולל גם תיקון לפגיעות CVE-2024-21413, המאפשרת ביצוע קוד מרחוק ב-Microsoft Office. ראוי לציין כי פגיעות זו קיבלה ציון של 9.8/10, דבר המצביע על רמת חומרה גבוהה.
[מודעה_2]
קישור למקור







תגובה (0)