Gigant oprogramowania poinformował, że dwie z luk zostały sklasyfikowane przez Microsoft jako krytyczne (związane z obejściem zabezpieczeń Kerberos w systemie Windows i zdalnym wykonaniem kodu w Hyper-V). Poprawka obejmuje poprawki dla 10 luk umożliwiających podniesienie uprawnień, 12 luk umożliwiających zdalne wykonanie kodu, 11 luk umożliwiających ujawnienie informacji oraz 6 luk umożliwiających odmowę usługi (DoS).
Nowa aktualizacja pomaga naprawić wiele luk w zabezpieczeniach produktów firmy Microsoft
Chociaż styczniowa łatka zabezpieczeń nie zawiera poprawek luk aktywnie wykorzystywanych przez atakujących, niektóre z nich są szczególnie znane, w tym CVE-2024-20674, który umożliwia ominięcie funkcji zabezpieczeń Kerberos w systemie Windows (krytyczny), CVE-2024-20700 w systemie wirtualizacji sprzętowej Hyper-V, który można wykorzystać do zdalnego wykonywania kodu w systemie (krytyczny), oraz CVE-2024-20677 w pakiecie Microsoft Office, który umożliwia zdalne wykonywanie kodu przy użyciu specjalnie skonfigurowanych złośliwych dokumentów pakietu Office zawierających modele 3D FBX. Aby rozwiązać ten problem, firma Microsoft wyłączyła możliwość wstawiania plików FBX do programów Word, Excel, PowerPoint i Outlook w systemach Windows i macOS.
Użytkownicy mogą znaleźć naprawione luki w zabezpieczeniach na oficjalnej stronie internetowej Microsoftu. Ponadto gigant oprogramowania rozpoczął dystrybucję aktualizacji zbiorczych dla systemów Windows 11 (KB5034123) i Windows 10 (KB5034122).
W przypadku urządzeń z systemem Windows i wieloma monitorami użytkownicy mogą napotkać problemy z korzystaniem z wirtualnego asystenta Copilot AI (w wersji zapoznawczej), ponieważ skróty mogą losowo przełączać się między ekranami lub być nieprawidłowo wyrównane. Twórcy aplikacji planują wydanie poprawki rozwiązującej ten problem. Ponadto, w wersjach zapoznawczych systemu Windows Copilot nie jest obecnie obsługiwany, gdy pasek zadań jest ustawiony pionowo. Aby uzyskać dostęp do Copilot, użytkownicy muszą upewnić się, że pasek zadań jest ustawiony poziomo u dołu lub u góry obszaru roboczego.
Link źródłowy
Komentarz (0)