מחשב, מיקרוסופט. אילוסטרציה | צילום: pixabay

מיקרוסופט פרסמה ביממה האחרונה כ-63 עדכוני אבטחה לתוכנות נתמכות, הכוללים תיקונים לפגיעויות קריטיות ומנוצלות בפועל על ידי תוקפים.

בין העדכונים:

  • פגיעות אחת שפרטיה פורסמו בפומבי.
  • 6 פגיעויות שמנוצלות באופן פעיל על ידי תוקפים.
  • 7 פגיעויות קריטיות.
  • 24 פגיעויות שעלולות לאפשר הרצת קוד מרחוק (RCE).

המלצות למשתמשים וארגונים

מומלץ לבדוק ולהתקין את העדכונים הקריטיים בהקדם האפשרי. אם לא מותקן עדכון מצטבר (Cumulative), יש לתעדף עדכונים המסומנים כקריטיים, מאפשרים RCE, או מנוצלים בפועל על ידי תוקפים (Zero Day).
ניתן למצוא את רשימת העדכונים המלאה והוראות נוספות בקישורים הבאים:
🔗 Microsoft Update Guide
🔗 פירוט כלל העדכונים

פגיעויות קריטיות ונוצלות בפועל

מיקרוסופט זיהתה מספר פגיעויות חמורות הדורשות תשומת לב מיוחדת:

  1. NTFS – 3 פגיעויות מנוצלות בפועל, אחת מאפשרת RCE והשאר דלף מידע.
  2. Windows FAT File System Driver – מנוצלת בפועל, עלולה לאפשר RCE.
  3. Win32 Kernel Subsystem – מאפשרת העלאת הרשאות לרמת SYSTEM.
  4. Microsoft Console Management – מאפשרת מעקף מנגנוני אבטחה.
  5. DNS Server – פגיעות קריטית המאפשרת RCE ללא צורך בהזדהות.
  6. Windows Remote Desktop Services – 3 פגיעויות קריטיות שעלולות לאפשר RCE.
  7. Windows Subsystem for Linux (WSL) – מאפשרת RCE.
  8. Remote Desktop Client – מאפשרת RCE.
  9. Microsoft Office – 4 פגיעויות מאפשרות RCE, אחת ניתנת לניצול דרך Preview Pane.
  10. Excel, Word ו-Access – פגיעויות נוספות, כולל כזו שפרטיה פורסמו בפומבי.
  11. Windows exFAT System File – מאפשרת RCE.
  12. WinDbg – מאפשרת RCE.
  13. Azure PromptFlow Service – מאפשרת RCE.
  14. Windows RRAS – מאפשרת RCE.
  15. Windows Telephony Server – מאפשרת RCE.
  16. Azure CLI Integration – מאפשרת העלאת הרשאות ללא הזדהות.
  17. WOW Kernel Streaming Thunk Service Driver – מאפשרת העלאת הרשאות ל-SYSTEM.
  18. Windows Cross Device Service – 2 פגיעויות מאפשרות העלאת הרשאות ל-SYSTEM.
  19. Visual Studio / VS Code – פגיעויות המאפשרות העלאת הרשאות ל-SYSTEM/מנהלן.
  20. Windows Common Log File System Driver – מאפשרת למשתמש מקומי העלאת הרשאות ל-SYSTEM.
  21. Windows Hyper-V – מאפשרות העלאת הרשאות וגישה לזיכרון ה-Kernel.
  22. Windows USB Video Class System Driver – מאפשרות העלאת הרשאות ל-SYSTEM לתוקף בעל גישה פיזית.
  23. Windows Server Component – מאפשר מחיקת קבצים מהשרת.
  24. Windows Mark of the Web – מאפשרת עקיפת מנגנוני אבטחה.

סיכום והמלצות

מומלץ לבחון את העדכונים בסביבת ניסוי לפני הטמעה בארגון ולהתקינם בהקדם האפשרי כדי לצמצם את הסיכון מפני מתקפות סייבר.
למידע נוסף והורדת העדכונים: 🔗 Microsoft Update Guide.











עוד כתבות שיעניינו אותך

כך זה נראה

צווי הריסה למטוס החגיגות הפלסטיני בשומרון

אבי יעקב
טרור מגזרה נוספת

נהג משאית 'סיוע' ירדני פתח באש: 2 נרצחו במעבר אלנבי

קובי פינקלר
השיעור המלא

להיוולד מחדש: רוצים לחזור לנקודת ההתחלה?

הרב יוסף יצחק ג'ייקובסון
מסכמים שנה

אל תחמיצו: הפלייליסט מתקן את כל שבתות השנה

אלי ממונסי
צפו

לקראת פתיחת השגרירות בירושלים: ראשי הממשלות נפגשו

שלמה ריזל
מפתיע?

צפו: דורבן תועד יוצא מהמחילה בספארי

קובי פינקלר
סמוך לכלא הצבאי

דרמה של ממש: המוחים הצליחו לשחרר עריק שהובא למעצר

נתי קאליש
המסורת ממשיכה!

קובי ברומר וישיבת אורייתא נוקדים בקומזיץ רביעי

אליעזר חסיד
נתניהו בהצהרה:

"הבורסה בישראל עקפה את S&P, האבטלה בשפל היסטורי"

צבי טסלר
לצפייה מלאה

ימים נוראים או ימים נחמדים? הצטרפו לשיחת הכנה מרתקת

יענקל'ה פרידמן
בדומה לאביו זצ"ל

צפו: המסוק של הגר"י יוסף בדרך לעצרות הסליחות

נתי קאליש
תיעוד מרטיט

גזירת הגיוס: המקובל פרץ בבכי במהלך הברית; צפו

נתי קאליש
צפו

התמרון בעיר עזה מתרחב; צה"ל מפרסם תיעוד

קובי פינקלר
פצועים חולצו במסוק

"זירה קשה מאוד": תאונה סמוך ליישוב החרדי

אבי יעקב
סוף עצוב

אחר 6 שנות היעדרות, נמצאה: המשפחה דורשת תשובות

אבי יעקב
מגן איתן

לייזר ב-100 קילוואט שמפיל מל"טים בעלות דולרים בודדים

קובי פינקלר
"פה כדי להישאר"

צפו: השגריר האקבי הוכתר כ'אזרח כבוד' בשומרון

נתי שולמן
'ויחזור לתלמודו'

אחרי שעתיים: הפגנות הפלג הסתיימו; הכבישים נפתחו

פנחס בן זיו
טור מרתק

הרעלת מזון באומן ונפטר מונח במשאית הקירור של הסלטים

מאיר רובינשטיין
תיעוד מהאירוע

צפו: נתניהו לסוכני המוסד: "יש לכם פה ביפרים?"

שלמה ריזל