Microsoft отстранява няколко критични уязвимости с нов ъпдейт

Microsoft отстранява няколко критични уязвимости с нов ъпдейт

Microsoft разпространява обновление, с което отстранява 66 уязвимости в сигурността на редица свои продукти. Една от тези уязвимости е критична и от тип zero-day, като се използва активно от хакери. При нея се разчита на файлове от пакета Office, които съдържат зловредни ActiveX контроли. След стартиране на заразен файл, той автоматично отваря определена страница в Internet Explorer откъдето се изтегля зловреден софтуер.

Преди няколко дни компанията публикува предупреждение за конкретния пропуск след като той е бил открито от учени в сферата на сигурността. Тогава Microsoft прикани потребителите да проверят дали са с активирани Microsoft Defender Antivirus или Microsoft Defender for Endpoint. Двете програми могат да засекат опитите за използване на уязвимостта.

Освен това се препоръчваше и деактивиране на всички ActiveX контроли в Internet Explorer. Уязвимостта е позната под името CVE-2021-40444 и засяга Windows Server от версия 2008 и Windows 7 до 10. С актуализацията се отстраняват още две критични уязвимости. Те включват възможност за отдалечено изпълняване на код за Windows WLAN AutoConfig Service и Open Management Infrastructure.

Източник: Help Net Security


Втора употреба с гаранция