Во «Вторник Патчей» (Patch Tuesday) 8 июня 2021 года компания Microsoft выпустила обновления безопасности для своих продуктов, исправив 7 уязвимостей нулевого дня, поэтому администраторам Windows лучше поторопиться с развертыванием обновлений.
В текущем обновлении Microsoft исправила в общей сложности 50 уязвимостей. Пять из них имеют рейтинг опасности «Критический», а остальные 45 — «Важный».
Исправлено 7 уязвимостей нулевого дня
В рамках июньского «Вторника Патчей» Microsoft исправила 7 уязвимостей нулевого дня, причем были зарегистрированы случаи эксплуатации 6 из них.
- CVE-2021-31955— уязвимость раскрытия информации в ядре Windows
- CVE-2021-31956 — уязвимость повышения привилегий в файловой системе Windows NTFS
- CVE-2021-33739 — уязвимость повышения привилегий в базовой библиотеке Microsoft DWM
- CVE-2021-33742 — уязвимость платформы Windows MSHTML, связанная с удалённым выполнением кода
- CVE-2021-31199 — уязвимость в компоненте Microsoft Enhanced Cryptographic Provider, связанная с повышением привилегий
- CVE-2021-31201 — уязвимость в компоненте Microsoft Enhanced Cryptographic Provider, связанная с повышением привилегий
Наконец, исправлена уязвимость нулевого дня CVE-2021-31968, связанная с отказом в обслуживании служб удаленных рабочих столов Windows. Информация о данной уязвимости была публично раскрыта, но в реальных атаках она не была задействована.
Две уязвимости были обнаружены «Лабораторией Касперского». В ближайшее время компания должна выпустить отчет об этом.
Обновления от других компаний
- Adobe выпустила обновления безопасности для 10 своих продуктов.
- Вышли обновления безопасности для Android, включая Android 10 и Android 11,
- Компания Cisco выпустила обновления безопасности для множества своих продуктов.
- SAP выпустила обновления безопасности за июнь 2021 года.
Последние статьи #Windows
• Windows 11, версия 25H2 стала «широко доступной» и предлагается всем пользователям Windows 10 и Windows 11 на совместимых ПК
• Media Creation Tool теперь скачивает официальные ISO-образы Windows 11, версия 25H2 (Сборка ОС 26200.6899)
• Обновление KB5067106 (Build 26120.6972) для Windows 11, версия 24H2 (Beta)
• Обновление KB5067106 (Build 26220.6972) для Windows 11, версия 25H2 (Dev)
• Обновления Windows 11 нарушили работу HTTP/2-соединений с localhost (127.0.0.1)
• Microsoft Copilot станет частью панели задач Windows 11, заменив классический поиск