מחשב, מיקרוסופט. אילוסטרציה | צילום: pixabay

מיקרוסופט פרסמה ביממה האחרונה כ-63 עדכוני אבטחה לתוכנות נתמכות, הכוללים תיקונים לפגיעויות קריטיות ומנוצלות בפועל על ידי תוקפים.

בין העדכונים:

  • פגיעות אחת שפרטיה פורסמו בפומבי.
  • 6 פגיעויות שמנוצלות באופן פעיל על ידי תוקפים.
  • 7 פגיעויות קריטיות.
  • 24 פגיעויות שעלולות לאפשר הרצת קוד מרחוק (RCE).

המלצות למשתמשים וארגונים

מומלץ לבדוק ולהתקין את העדכונים הקריטיים בהקדם האפשרי. אם לא מותקן עדכון מצטבר (Cumulative), יש לתעדף עדכונים המסומנים כקריטיים, מאפשרים RCE, או מנוצלים בפועל על ידי תוקפים (Zero Day).
ניתן למצוא את רשימת העדכונים המלאה והוראות נוספות בקישורים הבאים:
🔗 Microsoft Update Guide
🔗 פירוט כלל העדכונים

פגיעויות קריטיות ונוצלות בפועל

מיקרוסופט זיהתה מספר פגיעויות חמורות הדורשות תשומת לב מיוחדת:

  1. NTFS – 3 פגיעויות מנוצלות בפועל, אחת מאפשרת RCE והשאר דלף מידע.
  2. Windows FAT File System Driver – מנוצלת בפועל, עלולה לאפשר RCE.
  3. Win32 Kernel Subsystem – מאפשרת העלאת הרשאות לרמת SYSTEM.
  4. Microsoft Console Management – מאפשרת מעקף מנגנוני אבטחה.
  5. DNS Server – פגיעות קריטית המאפשרת RCE ללא צורך בהזדהות.
  6. Windows Remote Desktop Services – 3 פגיעויות קריטיות שעלולות לאפשר RCE.
  7. Windows Subsystem for Linux (WSL) – מאפשרת RCE.
  8. Remote Desktop Client – מאפשרת RCE.
  9. Microsoft Office – 4 פגיעויות מאפשרות RCE, אחת ניתנת לניצול דרך Preview Pane.
  10. Excel, Word ו-Access – פגיעויות נוספות, כולל כזו שפרטיה פורסמו בפומבי.
  11. Windows exFAT System File – מאפשרת RCE.
  12. WinDbg – מאפשרת RCE.
  13. Azure PromptFlow Service – מאפשרת RCE.
  14. Windows RRAS – מאפשרת RCE.
  15. Windows Telephony Server – מאפשרת RCE.
  16. Azure CLI Integration – מאפשרת העלאת הרשאות ללא הזדהות.
  17. WOW Kernel Streaming Thunk Service Driver – מאפשרת העלאת הרשאות ל-SYSTEM.
  18. Windows Cross Device Service – 2 פגיעויות מאפשרות העלאת הרשאות ל-SYSTEM.
  19. Visual Studio / VS Code – פגיעויות המאפשרות העלאת הרשאות ל-SYSTEM/מנהלן.
  20. Windows Common Log File System Driver – מאפשרת למשתמש מקומי העלאת הרשאות ל-SYSTEM.
  21. Windows Hyper-V – מאפשרות העלאת הרשאות וגישה לזיכרון ה-Kernel.
  22. Windows USB Video Class System Driver – מאפשרות העלאת הרשאות ל-SYSTEM לתוקף בעל גישה פיזית.
  23. Windows Server Component – מאפשר מחיקת קבצים מהשרת.
  24. Windows Mark of the Web – מאפשרת עקיפת מנגנוני אבטחה.

סיכום והמלצות

מומלץ לבחון את העדכונים בסביבת ניסוי לפני הטמעה בארגון ולהתקינם בהקדם האפשרי כדי לצמצם את הסיכון מפני מתקפות סייבר.
למידע נוסף והורדת העדכונים: 🔗 Microsoft Update Guide.











עוד כתבות שיעניינו אותך

מזל טוב

שמחה מרובעת: הורי הרביעייה חבקו רביעייה נוספת

נתי קאליש
משב"ק האדמו"ר זעם

מגיד המישרים הביע קורת רוח: "זה עלה לי 200 ש"ח"

נתי שולמן
פורדיס

שוטרים פשטו על חתונה ערבית; החתן ואביו נעצרו

אבי יעקב
"הרגשתי מושפלת"

אם חרדית אולצה להסיר כיסוי ראש לצילום ותובעת

יוני שניידר
ברוך ה'

איכות חיים גבוהה בבני ברק? הקנאה בעיתון החילוני

אבי יעקב
צפו בסיום

נתניהו חזר לקבינט והודה לדרעי: "בזכות הלימוד שלך"

שלום שטיין
מעבר למצופה

גויסו סכומי עתק: האדמו"ר שבת עם הנגידים במלון היוקרתי

נתי קאליש
זו הסיבה לסגירה?

"שכחו מהחתן": נגני מירון בחשבון נפש נוקב

מנחם טוקר
משאית, מיניבוס ורכבים

אסון בכביש 77: שלוש נשים נהרגו בתאונה מחרידה

קובי אליה
פרשנות מעניינת

עמית סגל מהמר: ליברמן בדרך ללשכת ראש הממשלה?

שמעון כץ
רגע לפני שבת

"יכל להסתיים בטרגדיה": ילד נסחף למי הנחל

אבי יעקב
קשור לרחפנים?

יודעי דבר טוענים: לצמצום ההגבלות אין קשר לל"ג בעומר

פנחס בן זיו
הילולא דרשב"י

התארגנות רחבה: הסדרי תנועה מיוחדים בירושלים

אבי יעקב
"האבסורד זועק לשמיים"

מיארה נגד שידורי 'קול חי' בצפון; לצד השני אין ייצוג

צבי טסלר
אין לו גבולות

המשטרה מגיבה לבנט: "אף אחד לא יאיים על השוטרים"

אבי יעקב
מחווה מרגשת

בן גביר חגג יומולדת; קרעי הפתיע עם סיום מסכת

אבי יעקב
לכבוד התנא האלוקי

הצטרפו למשדר היסטורי: פאנל נגני מירון שלא נראה כמותו

מנחם טוקר
גילוי מפתיע

אחרי 108 שנים: התעלומה הימית נפתרה לבסוף

אבי יעקב
נתניהו מכנס דיון חירום

"בית קברות לנושאות מטוסים": האיום המצמרר של איראן

יוני שניידר
צפו בקטע המצמרר

"צעקו לי להמשיך לנגן אבל ראיתי את האסון": מאיר אדלר משחזר

מנחם טוקר