Windows-ის ახალი განახლებები მიზნად ისახავს აქტიური უსაფრთხოების საკითხებს

Windows-ის ახალი განახლებები მიზნად ისახავს აქტიური უსაფრთხოების საკითხებს
Windows-ის ახალი განახლებები მიზნად ისახავს აქტიური უსაფრთხოების საკითხებს
Anonim

Microsoft-მა სამშაბათს გამოუშვა უსაფრთხოების განახლებების სერია Windows-ისთვის, რომელიც შექმნილია უსაფრთხოების 44 პრობლემის მოსაგვარებლად, რომლებიც აქტიურად იქნა გამოყენებული.

განახლების გამოშვება, როგორც ჩანს, აღმოფხვრის 37 მნიშვნელოვან შეცდომას, ასევე შვიდ კრიტიკულ პრობლემას, რომლებიც ჩანს Windows-ში,. NET Core & Visual Studio-ში, Azure-ში, Microsoft Graphics Component-ში, Microsoft Office-ში, Microsoft Scripting Engine-ში, Remote Desktop-ში, Microsoft Windows-ში. კოდეკების ბიბლიოთეკა და სხვა.

Image
Image

The Hacker News ასევე იტყობინება, რომ Microsoft-მა გამოუშვა განახლება Microsoft Edge-სთვის, რომელიც ეხებოდა შვიდ დამატებით უსაფრთხოების ხარვეზს, რომლებიც აღმოჩენილი იქნა ბრაუზერში აგვისტოს დასაწყისში.

ერთ-ერთი ყველაზე დიდი ხარვეზი, რომელიც აღმოიფხვრა განახლებით, CVE-2021-36948 არის ამაღლებული პრივილეგიის ხარვეზი, რომელიც პირდაპირ გავლენას ახდენს Microsoft-ის Windows Update Medic სერვისზე, რომელიც ეხმარება Windows Update კომპონენტების დაცვასა და გამოსწორებას.

ამ ხარვეზთან ერთად, სერვისი შეიძლება გამოყენებულ იქნას მავნე პროგრამების გასაშვებად, რომლებიც ცუდ მსახიობებს შეუძლიათ ამაღლებული ნებართვები და წვდომა ინფიცირებულ სისტემაზე.

Microsoft-ს არ გაუმჟღავნებია ძალიან ბევრი დეტალი იმის შესახებ, თუ როგორ იქნა გამოყენებული ეს საკითხები, თუმცა კომპანია ურჩევს მომხმარებლებს ჩამოტვირთოთ უსაფრთხოების უახლესი შესწორებები, როგორც კი ისინი ხელმისაწვდომი იქნება მათ სისტემაში.

…კომპანია ურჩევს მომხმარებლებს ჩამოტვირთოთ უსაფრთხოების უახლესი შესწორებები, როგორც კი ისინი ხელმისაწვდომი იქნება მათ სისტემაში.

დამატებითი ხარვეზები, რომლებიც აღმოიფხვრა განახლებაში, მოიცავს CVE-2021-36942 და CVE-2021-36936. ორივე ამ საკითხს აქვს უფრო მაღალი ქულა საერთო დაუცველობის შეფასების სისტემაში (CVSS), რაც ნიშნავს, რომ ისინი მნიშვნელოვან რისკებს შეიცავს მომხმარებლებისთვის.

Microsoft ამბობს, რომ უახლესი პატჩების დაყენება დაგეხმარებათ იმის უზრუნველსაყოფად, რომ თქვენს სისტემაზე გავლენას არ მოახდენს ამ განახლებაში განხილული უსაფრთხოების რისკი. თქვენ შეგიძლიათ გაიგოთ, თუ როგორ დააინსტალიროთ Windows განახლებები, თუ ჯერ არ იცნობთ ამ პროცესს.

გირჩევთ: