מחשב, מיקרוסופט. אילוסטרציה | צילום: pixabay

מיקרוסופט פרסמה ביממה האחרונה כ-63 עדכוני אבטחה לתוכנות נתמכות, הכוללים תיקונים לפגיעויות קריטיות ומנוצלות בפועל על ידי תוקפים.

בין העדכונים:

  • פגיעות אחת שפרטיה פורסמו בפומבי.
  • 6 פגיעויות שמנוצלות באופן פעיל על ידי תוקפים.
  • 7 פגיעויות קריטיות.
  • 24 פגיעויות שעלולות לאפשר הרצת קוד מרחוק (RCE).

המלצות למשתמשים וארגונים

מומלץ לבדוק ולהתקין את העדכונים הקריטיים בהקדם האפשרי. אם לא מותקן עדכון מצטבר (Cumulative), יש לתעדף עדכונים המסומנים כקריטיים, מאפשרים RCE, או מנוצלים בפועל על ידי תוקפים (Zero Day).
ניתן למצוא את רשימת העדכונים המלאה והוראות נוספות בקישורים הבאים:
🔗 Microsoft Update Guide
🔗 פירוט כלל העדכונים

פגיעויות קריטיות ונוצלות בפועל

מיקרוסופט זיהתה מספר פגיעויות חמורות הדורשות תשומת לב מיוחדת:

  1. NTFS – 3 פגיעויות מנוצלות בפועל, אחת מאפשרת RCE והשאר דלף מידע.
  2. Windows FAT File System Driver – מנוצלת בפועל, עלולה לאפשר RCE.
  3. Win32 Kernel Subsystem – מאפשרת העלאת הרשאות לרמת SYSTEM.
  4. Microsoft Console Management – מאפשרת מעקף מנגנוני אבטחה.
  5. DNS Server – פגיעות קריטית המאפשרת RCE ללא צורך בהזדהות.
  6. Windows Remote Desktop Services – 3 פגיעויות קריטיות שעלולות לאפשר RCE.
  7. Windows Subsystem for Linux (WSL) – מאפשרת RCE.
  8. Remote Desktop Client – מאפשרת RCE.
  9. Microsoft Office – 4 פגיעויות מאפשרות RCE, אחת ניתנת לניצול דרך Preview Pane.
  10. Excel, Word ו-Access – פגיעויות נוספות, כולל כזו שפרטיה פורסמו בפומבי.
  11. Windows exFAT System File – מאפשרת RCE.
  12. WinDbg – מאפשרת RCE.
  13. Azure PromptFlow Service – מאפשרת RCE.
  14. Windows RRAS – מאפשרת RCE.
  15. Windows Telephony Server – מאפשרת RCE.
  16. Azure CLI Integration – מאפשרת העלאת הרשאות ללא הזדהות.
  17. WOW Kernel Streaming Thunk Service Driver – מאפשרת העלאת הרשאות ל-SYSTEM.
  18. Windows Cross Device Service – 2 פגיעויות מאפשרות העלאת הרשאות ל-SYSTEM.
  19. Visual Studio / VS Code – פגיעויות המאפשרות העלאת הרשאות ל-SYSTEM/מנהלן.
  20. Windows Common Log File System Driver – מאפשרת למשתמש מקומי העלאת הרשאות ל-SYSTEM.
  21. Windows Hyper-V – מאפשרות העלאת הרשאות וגישה לזיכרון ה-Kernel.
  22. Windows USB Video Class System Driver – מאפשרות העלאת הרשאות ל-SYSTEM לתוקף בעל גישה פיזית.
  23. Windows Server Component – מאפשר מחיקת קבצים מהשרת.
  24. Windows Mark of the Web – מאפשרת עקיפת מנגנוני אבטחה.

סיכום והמלצות

מומלץ לבחון את העדכונים בסביבת ניסוי לפני הטמעה בארגון ולהתקינם בהקדם האפשרי כדי לצמצם את הסיכון מפני מתקפות סייבר.
למידע נוסף והורדת העדכונים: 🔗 Microsoft Update Guide.



תגובות








עוד כתבות שיעניינו אותך

מחאות סוערות

הדרוזים יצאו למחות: "הגנו על האחים שלנו"

אבי יעקב
באופן שיטתי

הסיר שלטי חטופים - ונאלץ להתפטר מתפקידו

שמעון כץ
"יש פה מישהו?"

תיעוד דרמטי: מוודאים שאיש לא נשכח ברכבים

אלי יעקובוביץ
השריפה בעיר החרדית

האש מתפשטת במהירות: פונו בניינים בבית שמש

שמעון כץ
איבוד שליטה

מדינות שולחות סיוע • מצב חסימות הכבישים עקב השריפות

שמעון כץ
הדרמה בעיצומה

תיעוד אווירי מכביש 1: השריפות שנקלטו במצלמות התנועה

גדי פוקס
לצמצם סיכונים

תיעוד חריג: הטרקטור הורס את גדר ההפרדה בכביש 1

אבי יעקב
החקירה נמשכת

הטרגדיה: הותר לפרסום שם הפעוט שנחנק למוות

אלי יעקובוביץ
צפו

המלון עלה באש: 15 בני אדם נהרגו

שמעון כץ
"סלע על הלב"

"אדם נורמלי לא מעכל את זה; התועבה בטקס עברה כל גבול"

הרב משה בן לולו
הרוגים ופצועים

הקלטה העליבה את מוחמד: עימותים אלימים בסוריה

אבי יעקב
חשש כבד

שריפה פרצה בהרי ירושלים: הוכרזה מכת אש, תושבים פונו

שמעון כץ
אחרי הפינוי

תיעוד מצמרר: פורעים ערבים שרפו תפילין וספרי קודש

אלי יעקובוביץ
על מה ולמה

המשטרה עצרה "זמר מוכר ולהקתו" והרכב נגרר

גדי פוקס
הסכנה בדרכים

תיעוד קשה: רוכב האופנוע התהפך אל הכביש

אבי יעקב
קסם לחיים

תרגיל מיוחד ומטלטל; המתנה שיכולה לשנות לכם את החיים

הרב אריה אטינגר
12 לוחמי אש נפגעו

9 מוקדי שריפה, 163 צוותי כיבוי פועלים בשטח • כל העדכונים

מערכת אמס
החרפת המאבק

מחאות סוערות ומחזות חריגים מחוץ ללשכת הגיוס

אלי יעקובוביץ
"מכשול חמור"

הרב שלום ארוש מתנגד בתוקף למופע של תלמידו

קובי סגל
פנייה חדה

דרמה בלב ים: מטוס הקרב החליק מהסיפון

שמעון כץ