Microsoft исправила 96 уязвимостей..

Microsoft исправила 96 уязвимостей в разных продуктах

На этой неделе Microsoft выпустила первый в 2022 году пакет исправлений в рамках программы Patch Tuesday. Он устраняет 96 уязвимостей в разных продуктах софтверного гиганта, включая 9 критических и 6 уязвимостей нулевого дня. Патч содержит исправления для Windows, Edge, Exchange Server, Office и других программных решений.

microsoft-ispravila-96-uiazvimostei-v-raznykh-produktakh_1.jpg

Источник изображения: NicoElNino / Alamy Stock

Источник отмечает, что нынешний патч безопасности Microsoft стал необычно большим по сравнению с тем, что компания выпускала прежде в первый месяц предыдущих лет. Что касается наиболее примечательных уязвимостей, которые исправляет патч Microsoft, то отдельно отметим некоторые из них.

Разработчики исправили CVE-2022-21907 уязвимость Windows HTTP Protocol Stack, которая позволяет осуществить удалённое выполнение кода, а также может использоваться для внедрения сетевого червя с функцией автоматического распространения. Также исправлены три уязвимости удалённого выполнения кода в Microsoft Exchange Server: одна критическая CVE-2022-21846, а также две важные CVE-2022-21969 и CVE-2022-21855. Для эксплуатации упомянутых уязвимостей Exchange не требуется наличия особых привилегий и взаимодействия с пользователем.

Отметим также наличие исправления для критической уязвимости удалённого выполнения кода в Microsoft Office CVE-2022-21840. Для её эксплуатации не требуются особые привилегии, но злоумышленнику потребуется взаимодействовать с жертвой, чтобы попытаться убедить её запустить на своём компьютере особым образом сконфигурированный вредоносный файл.

Для организаций, использующих Microsoft Office 2019 для Mac и Office LTSC для Mac, исправление выйдет позднее. Вместе с этим Microsoft исправила множество других уязвимостей. Ознакомиться с их полным списком можно на официальной странице поддержки софтверного гиганта.

Видео

Ноутбуки и ПК

trendforce-prodazhi-noutbukov-v-2022-godu-nachnut-sokrashchatsia_1.jpg

Trendforce продажи ноутбуков в 2022 году начн...

  • Янв 14, 2022
  • 129

Компания TrendForce обнародовала свежий прогноз по поставкам портативных компьютеров. После рекордного 2021 года, по мнению аналитиков, продажи ноутбу...

Цифровое фото и видео

predstavlen-svetovoi-pribor-dracast-led-bicolor-space-lights_1.jpg

Представлен световой прибор dracast led bi-co...

  • Янв 14, 2022
  • 266

фото: Dracast 1050;1086;1084;1087;1072;1085;1080;1103; Dracast 1087;1088;1077;1076;1089;1090;1072;1074;1080;1083;1072; 1090;1088;1080; 1085;1086;1074...

Наверх