Microsoft ликвидировала свыше 80 ошибок, но для ProxyNotShell на данный момент патчи не готовы
Важное

Microsoft ликвидировала свыше 80 ошибок, но для ProxyNotShell на данный момент патчи не готовы

14.10.2022

В октябре разработчики Microsoft для собственных продуктов выпустили патчи. В целом за месяц специалисты исправили более восьми десятков уязвимостей, в том числе те баги, которыми хакеры усердно пользуются. К сожалению, все еще нет исправлений для новых дыр в Exchange, именуемых ProxyNotShell.

По оценкам специалистов, среди октябрьских уязвимостей 15 критических и 69 важных. Стоит сказать, что еще 12 ошибок ликвидировали в Edge.

Сразу 2 0-day были исправлены в рамках, так называемого «вторника обновлений» октября. Одна из них использовалась киберпреступниками достаточно активно, а сведения о второй являлись публичными.

1-я из этих двух ошибок связана с увеличением льгот в Windows COM+ Event System Service.

Создатели предупредили, что киберпреступники, которые воспользовались ею с успехом, могут иметь привилегии класса System.

Вторая ошибка имеет связь с раскрытием сведений в Microsoft Office. Выявлена уязвимость специалистом SpecterOps. В компании Microsoft разъяснили, что хакеры вполне могут ее задействовать, чтобы добраться к токенам аутентификации.

Наиболее опасной из всех исправленных в этом месяце дырой называют проблему, которая связана с увеличением льгот в Azure Arc Connect. По шкале CVSS ей дают десять из десяти баллов.

Стоит указать, что, увы, уязвимости ProxyNotShell, выявленные в сентябре, до этого момента не исправлены. Все предлагаемые защитные меры время от времени меняются, так как хакеры обойти их могут достаточно быстро.

Когда для Exchange Server будут патчи, не уточняется.

Другими компаниями в последние дни также были выпущены обновления: Apple, Adobe (исправлено 29 ошибок), Cisco, Google, VMware, Fortinet, SAP.