Новости и события » Общество » Microsoft исправила 55 уязвимостей, две из которых использовали хакеры

Microsoft исправила 55 уязвимостей, две из которых использовали хакеры

Microsoft исправила 55 уязвимостей, две из которых использовали хакеры

Microsoft выпустила партию ноябрьских патчей для своих продуктов. В общей сложности в этом месяце было исправлено 55 проблем, шесть из которых относятся к уязвимостям нулевого дня. Под атаками хакеров уже находились два бага (в Microsoft Exchange и Excel), при этом свежий 0-day в Exchange ранее был использован в рамках хакерского конкурса Tianfu Cup, ежегодно проводящегося в Китае.

"Главными" уязвимостями месяца определено стали баги, находящиеся под атаками:

  • CVE-2021-42292 - уязвимость, связанная с обходом механизмов безопасности Microsoft Excel;
  • CVE-2021-42321 - уязвимость в Microsoft Exchange Server, связанная с удаленным выполнением кода.

Интересно, что в прошлом месяце, в рамках хакерского состязания Tianfu Cup, был применен эксплоит для проблемы CVE-2021-42321, которая позволяет аутентифицированному злоумышленнику выполнить произвольный код.

Специалисты компании призывают администраторов срочно установить патчи, так как проблема весьма серьезная, хотя для ее эксплуатации и нужна аутентификация. CVE-2021-42321 представляет опасность для Exchange Server 2016 и Exchange Server 2019 и связана с некорректной валидацией аргументов cmdlet. Баг влияет только на on-premises серверы Exchange, включая те, что используются клиентами в гибридном режиме Exchange ( подчеркивается, что клиенты Exchange Online защищены от попыток эксплуатации уязвимости).

В свою очередь, проблема CVE-2021-42292 была обнаружена внутри компании, специалистами Microsoft Threat Intelligence, и тоже активно использовалась в хакерских атаках. Стоит отметить, что уязвимость в Excel затрагивает и Microsoft Office для macOS, однако исправлений для платформы Apple пока нет.

Также в этом месяце Microsoft исправила четыре другие 0-day уязвимости, которые в атаках еще не применялись:

  • CVE-2021-38631 - раскрытие информации, связанное с Windows Remote Desktop Protocol (RDP);
  • CVE-2021-41371 - раскрытие информации, связанное с Windows Remote Desktop Protocol (RDP);
  • CVE-2021-43208 - RCE-уязвимость в 3D Viewer;
  • CVE-2021-43209 - RCE-уязвимость в 3D Viewer.

Apple Intel Microsoft


Почему алюминиевые окна - лучший выбор для вашего дома

Почему алюминиевые окна - лучший выбор для вашего дома

В современном строительстве алюминиевые окна стали очень популярными благодаря своим уникальным свойствам и многочисленным преимуществам. Они используются как в жилых, так и в коммерческих зданиях, придавая им современный и элегантный вид. В этой статье мы...

сегодня 11:46
  • Тротуарная плитка: свойства, виды и преимущества

    Тротуарная плитка: свойства, виды и преимущества

    Тротуарная плитка давно стала неотъемлемой частью городского ландшафта. Она используется не только для обустройства тротуаров, но и для мощения дворов,...

    сегодня 05:59
  • Где лечить зубы в Харькове

    Где лечить зубы в Харькове

    Выбор стоматологии - это важный и ответственный процесс, требующий внимательного подхода и учета множества факторов. Пациенты стремятся найти клинику, которая...

    24 мая 2024
  • Перевод письменного текста

    Перевод письменного текста

    Перевод письменного текста – это процесс перевода текста на другой язык с помощью письменного переноса информации из одного языка на другой с учетом...

    4 мая 2024
  • Как создать сайт для гостиницы или посуточной аренды, бюджет

    Как создать сайт для гостиницы или посуточной аренды, бюджет

    Если вы владеете гостиничным бизнесом или бизнесом по аренде квартир посуточно или только планируете начать подобный бизнес, то у вас вполне резонно возникает...

    16 февраля 2024

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх