Update Tuesday: Microsoft выпустила августовские обновления безопасности
Microsoft выпустила плановые обновления безопасности, закрывающие 44 уязвимости (51 включая закрытые уязвимости в браузере Microsoft Edge), 7 из которых были классифицированы как критические, 3 относились к типу уязвимостей нулевого дня (0-day), и 1 уязвимость была использована в реальных атаках. В данной статье я расскажу о самых главных моментах августовского выпуска обновлений.
Помните, почти 90% всех уязвимостей уже имели патчи от производителей на момент своего обнародования*, поэтому так важно не просто обновлять ваше ПО, но и делать это своевременно.
Сводная информация по количеству и типу уязвимостей в соответствующих продуктах приведена на графике.
На следующие уязвимости и обновления безопасности следует обратить особое внимание
CVE-2021-36941 – Microsoft Word Remote Code Execution Vulnerability (Important Remote Code Execution, CVSS Score 7.8)
Информация о следующих уязвимостях была обнародована публично:
CVE-2021-36934 – Windows Elevation of Privilege Vulnerability (Important, CVSS Score 7.8)
CVE-2021-36942 – Windows LSA Spoofing Vulnerability (Important, CVSS Score 7.5)
Данная уязвимость используется в атаке, получившей название PetitPotam. Для полного устранения уязвимости помимо установки обновления необходимо выполнить настройку согласно инструкциям в статье ADV21003 Mitigating NTLM Relay Attacks on Active Directory Certificate Services (AD CS).
Эксплуатация следующих уязвимостей была зафиксирована в реальных атаках:
CVE-2021-36948 – Windows Update Medic Service Elevation of Privilege Vulnerability (Important EOP, CVSS Score 7.8)
Замыкает команду лидеров августовского выпуска тройка уязвимостей в диспетчере очереди печати Windows Print Spooler, относящаяся к атаке PrintNightmare и заслуживающая отдельного внимания:
CVE-2021-34483 – Windows Print Spooler Elevation of Privilege Vulnerability (Important, CVSS Score 7.8)
Данные уязвимости затрагивают все версии ОС Windows и Windows Sever. Одна из уязвимостей имеет уровень Критический и была обнародована публично. Необходимо отметить, что после установки обновления безопасности меняется по умолчанию поведение функции Point and Print – теперь установка и обновление драйверов принтеров доступно только пользователям с административными учетными записями. Подробности можно найти в нашем блоге.
Обновления стека обслуживания
В августе были выпущены обновления Servicing Stack Updates (SSU) для следующих ОС:
-Windows 10 версии 1809, 1909, 2004, 20H2, 21H1.
-Windows Server 2019 версии 1909, 2004, 20
В рамках партнёрства операционные системы «Альт» будут адаптированы для работы на процессорах «Иртыш». Документ подписали производители системного и инфраструктурного ПО на собственной платформе и разработчики микроэлектроники и электронных продуктов
Обновленное корпоративное решение для обмена файлами предоставляет больше гибкости для совместной работы, а также реализует интеграцию с популярными почтовыми клиентами.
Обновление «Альт Рабочая станция К» 11.1: поддержка видеокарт NVIDIA 2010-2025, мессенджеры для корпоративных коммуникаций, приложения для заметок и шифрования
Согласно сообщению «Доктор Веб», при установке новой версии редактора Microsoft Visual Studio Code антивирус Dr.Web обнаруживает вредоносный JS-файл. Этот опасный код был внедрён в библиотеку javascript «es5-ext» ещё в 2022 году и до сих пор в ней присутствует
После успешного прохождения процедуры инспекционного контроля подтверждено сохранение действительности сертификата на прежних условиях. Обновленные версии дистрибутивов и сопутствующая техническая документация, включающая формуляр, размещены для свободного скачивания в разделе «Мастер скачиваний».
Специалистами компании Ideco проведены успешные испытания, подтвердившие корректную работу программного обеспечения Ideco NGFW на операционных системах «Альт», разработанных компанией «Базальт СПО»
Ваши контактные данные не публикуются на сайте.