Январские обновления безопасности Microsoft

Microsoft выпустила первые обновления безопасности в этом году, где исправили 10 уязвимостей с критичной важностью.

Первая уязвимость имеет номер CVE-2021-1647 и эксплуатирует уязвимость в Microsoft Defender, используя уязвимость возможно выполнить произвольный код. Уязвимые версии Defender находятся во всех версиях Windows, начиная с Windows Server 2008 и десктопных Windows 7. Как сообщает Microsoft, Proof of concept доступен публично и уже были зафиксированы попытки эксплуатации уязвимости.

Вторая серьёзная уязвимость возникла в следствие неудачного исправления предыдущей уязвимости CVE-2020-0986 от июня 2020 года. Новый номер CVE-2021-1648. Хоть эта проблема и обозначена как повышение привилегий, она также может быть использована для раскрытия информации.

CVE-2021-1658, CVE-2021-1660, CVE-2021-1666, CVE-2021-1667, CVE-2021-1673 — критические Remote Code Execution уязвимости в Remote Procedure Call Runtime, позволяющие злоумышленнику удаленно передавать команды и выполнять произвольный код через RPC.

Компания Microsoft не закрыла уязвимость в PsExec в этих январских обновлениях. Уязвимыми являются все версии PsExec: от 1.72 до 2.2. Эксплуатация возможна во всех версиях Windows.

 

Наш телеграм-канал
Пишем про облака, кейсы, вебинары
Подписаться
IaaS, SaaS, PaaS: в чем разница и как выбратьIaaS, SaaS, PaaS: в чем разница и как выбратьЭта статья — гайд для тех, кто хочет узнать, что означают слова IaaS, PaaS и SaaS, в чём сходство и различие технологий, как эти услуги могут помочь бизнесу и какую из них выбрать для решения ваших задач.
16 июля, 2024
Уязвимость в OpenSSHУязвимость в OpenSSH

1 июля инженеры команды Qualys опубликовали информация об уязвимости в OpenSSH под названием regreSSHion. Данная уязвимость имеет статус критичной и может привести к удалённому выполнению кода с правами root.

02 июля, 2024
Топ ошибок при планировании облачной инфраструктуры для 1С. Часть вторая - Память, Диски и Сеть.Топ ошибок при планировании облачной инфраструктуры для 1С. Часть вторая - Память, Диски и Сеть.

Мы рассмотрим какие объемы памяти и типы дисков являются оптимальными, проведем сравнительный анализ различных SSD в облачной среде и рассмотрим ключевые параметры сети, которые следует учитывать при построении эффективной облачной платформы для размещения 1С.

26 июня, 2024