מחשב, מיקרוסופט. אילוסטרציה | צילום: pixabay

מיקרוסופט פרסמה ביממה האחרונה כ-63 עדכוני אבטחה לתוכנות נתמכות, הכוללים תיקונים לפגיעויות קריטיות ומנוצלות בפועל על ידי תוקפים.

בין העדכונים:

  • פגיעות אחת שפרטיה פורסמו בפומבי.
  • 6 פגיעויות שמנוצלות באופן פעיל על ידי תוקפים.
  • 7 פגיעויות קריטיות.
  • 24 פגיעויות שעלולות לאפשר הרצת קוד מרחוק (RCE).

המלצות למשתמשים וארגונים

מומלץ לבדוק ולהתקין את העדכונים הקריטיים בהקדם האפשרי. אם לא מותקן עדכון מצטבר (Cumulative), יש לתעדף עדכונים המסומנים כקריטיים, מאפשרים RCE, או מנוצלים בפועל על ידי תוקפים (Zero Day).
ניתן למצוא את רשימת העדכונים המלאה והוראות נוספות בקישורים הבאים:
🔗 Microsoft Update Guide
🔗 פירוט כלל העדכונים

פגיעויות קריטיות ונוצלות בפועל

מיקרוסופט זיהתה מספר פגיעויות חמורות הדורשות תשומת לב מיוחדת:

  1. NTFS – 3 פגיעויות מנוצלות בפועל, אחת מאפשרת RCE והשאר דלף מידע.
  2. Windows FAT File System Driver – מנוצלת בפועל, עלולה לאפשר RCE.
  3. Win32 Kernel Subsystem – מאפשרת העלאת הרשאות לרמת SYSTEM.
  4. Microsoft Console Management – מאפשרת מעקף מנגנוני אבטחה.
  5. DNS Server – פגיעות קריטית המאפשרת RCE ללא צורך בהזדהות.
  6. Windows Remote Desktop Services – 3 פגיעויות קריטיות שעלולות לאפשר RCE.
  7. Windows Subsystem for Linux (WSL) – מאפשרת RCE.
  8. Remote Desktop Client – מאפשרת RCE.
  9. Microsoft Office – 4 פגיעויות מאפשרות RCE, אחת ניתנת לניצול דרך Preview Pane.
  10. Excel, Word ו-Access – פגיעויות נוספות, כולל כזו שפרטיה פורסמו בפומבי.
  11. Windows exFAT System File – מאפשרת RCE.
  12. WinDbg – מאפשרת RCE.
  13. Azure PromptFlow Service – מאפשרת RCE.
  14. Windows RRAS – מאפשרת RCE.
  15. Windows Telephony Server – מאפשרת RCE.
  16. Azure CLI Integration – מאפשרת העלאת הרשאות ללא הזדהות.
  17. WOW Kernel Streaming Thunk Service Driver – מאפשרת העלאת הרשאות ל-SYSTEM.
  18. Windows Cross Device Service – 2 פגיעויות מאפשרות העלאת הרשאות ל-SYSTEM.
  19. Visual Studio / VS Code – פגיעויות המאפשרות העלאת הרשאות ל-SYSTEM/מנהלן.
  20. Windows Common Log File System Driver – מאפשרת למשתמש מקומי העלאת הרשאות ל-SYSTEM.
  21. Windows Hyper-V – מאפשרות העלאת הרשאות וגישה לזיכרון ה-Kernel.
  22. Windows USB Video Class System Driver – מאפשרות העלאת הרשאות ל-SYSTEM לתוקף בעל גישה פיזית.
  23. Windows Server Component – מאפשר מחיקת קבצים מהשרת.
  24. Windows Mark of the Web – מאפשרת עקיפת מנגנוני אבטחה.

סיכום והמלצות

מומלץ לבחון את העדכונים בסביבת ניסוי לפני הטמעה בארגון ולהתקינם בהקדם האפשרי כדי לצמצם את הסיכון מפני מתקפות סייבר.
למידע נוסף והורדת העדכונים: 🔗 Microsoft Update Guide.











עוד כתבות שיעניינו אותך

אין חדש תחת השמש

כך התרסקו התאומים: הסרטון שמנפץ את הקונספירציה

פנחס בן זיו
חילוץ מורכב

בית שמש: בן 11 קפץ בטרמפולינה ועף על גג

קובי סגל
קריאות לחקירה פלילית

שופטי העליון נגררים בכוח: הסרטון שמסעיר את המערכת הפוליטית

שלום שטיין
עושר המתווכים באומן

פערי תיווך מטורפים, ואנשים שנאלצו לישון בכלי רכב בחג

נתי קאליש
המבט של ר' יונה

"רבי נחמן משך את הגרש"ב סורוצקין מהפיאות - לאומן"

נתי קאליש וקובי סגל
לרגל השנה החדשה

ישי ריבו וזושא בשיר חדש: "דרך העושים מאהבה"

אליעזר חסיד
"בסוף כולם יהיו ברסלב"

היסטורי: ראש הישיבה הליטאי ישהה באומן בראש השנה

נתי קאליש
אחרי התקדים ההיסטורי

בזכות הטיסה לאומן: תרומה של חצי מיליון דולר לישיבה

נתי קאליש
"פגיעה בפרנסה"

תלמידת סמינר אותרה בחקירה פרטית בעקבות הפצת סרט

יונת קפלן
אירוע חמור

זעזוע ברחובות ניו יורק: ניאו-נאצים יצאו להפגין

אבי יעקב
מקרה חריג

אימה בעיר הדרומית: בת 10 ננשכה מדג מורנה

שמעון כץ
עשוי לחייב גט

האזהרה ההלכתית סביב הטרנד של הצעות הנישואין

אלי יעקובוביץ
ר' שלום בער באומן

היסטורי: ראש הישיבה הליטאי השתתף במניין החסידי

נתי קאליש
לא ברור המניע

המקרה שזעזע את בית שמש: כתב אישום נגד ליאל איפרגן

גדי פוקס
סערת "נז"א"

"אתה לא נורמלי": שורד השבי נגד יאיר גולן

שמעון כץ
ביקורת פנימה

"צולם על ידי גוי": פשיטת רגל מוסרית וערכית

אריה ארליך
סקירה נרחבת ומרתקת

"הם לא יודעים איך לעכל": מה הסתתר במנהרות חיזבאללה

קובי פינקלר
בדרך לאומן

אם העצור: "הביאו להם ציוד בשקיות זבל בצורה מזעזעת"

אבי מימרן
"הוא עדיין חי?"

טראמפ לאדמו"רים: "על איראן לא הודו לי, רק על רובשקין"

שמעון כץ
תפסו את עצמם

ינון מגל: "קידמתי גיוס חרדים – עכשיו יש לי שאלות"

קובי סגל