מחשב, מיקרוסופט. אילוסטרציה | צילום: pixabay

מיקרוסופט פרסמה ביממה האחרונה כ-63 עדכוני אבטחה לתוכנות נתמכות, הכוללים תיקונים לפגיעויות קריטיות ומנוצלות בפועל על ידי תוקפים.

בין העדכונים:

  • פגיעות אחת שפרטיה פורסמו בפומבי.
  • 6 פגיעויות שמנוצלות באופן פעיל על ידי תוקפים.
  • 7 פגיעויות קריטיות.
  • 24 פגיעויות שעלולות לאפשר הרצת קוד מרחוק (RCE).

המלצות למשתמשים וארגונים

מומלץ לבדוק ולהתקין את העדכונים הקריטיים בהקדם האפשרי. אם לא מותקן עדכון מצטבר (Cumulative), יש לתעדף עדכונים המסומנים כקריטיים, מאפשרים RCE, או מנוצלים בפועל על ידי תוקפים (Zero Day).
ניתן למצוא את רשימת העדכונים המלאה והוראות נוספות בקישורים הבאים:
🔗 Microsoft Update Guide
🔗 פירוט כלל העדכונים

פגיעויות קריטיות ונוצלות בפועל

מיקרוסופט זיהתה מספר פגיעויות חמורות הדורשות תשומת לב מיוחדת:

  1. NTFS – 3 פגיעויות מנוצלות בפועל, אחת מאפשרת RCE והשאר דלף מידע.
  2. Windows FAT File System Driver – מנוצלת בפועל, עלולה לאפשר RCE.
  3. Win32 Kernel Subsystem – מאפשרת העלאת הרשאות לרמת SYSTEM.
  4. Microsoft Console Management – מאפשרת מעקף מנגנוני אבטחה.
  5. DNS Server – פגיעות קריטית המאפשרת RCE ללא צורך בהזדהות.
  6. Windows Remote Desktop Services – 3 פגיעויות קריטיות שעלולות לאפשר RCE.
  7. Windows Subsystem for Linux (WSL) – מאפשרת RCE.
  8. Remote Desktop Client – מאפשרת RCE.
  9. Microsoft Office – 4 פגיעויות מאפשרות RCE, אחת ניתנת לניצול דרך Preview Pane.
  10. Excel, Word ו-Access – פגיעויות נוספות, כולל כזו שפרטיה פורסמו בפומבי.
  11. Windows exFAT System File – מאפשרת RCE.
  12. WinDbg – מאפשרת RCE.
  13. Azure PromptFlow Service – מאפשרת RCE.
  14. Windows RRAS – מאפשרת RCE.
  15. Windows Telephony Server – מאפשרת RCE.
  16. Azure CLI Integration – מאפשרת העלאת הרשאות ללא הזדהות.
  17. WOW Kernel Streaming Thunk Service Driver – מאפשרת העלאת הרשאות ל-SYSTEM.
  18. Windows Cross Device Service – 2 פגיעויות מאפשרות העלאת הרשאות ל-SYSTEM.
  19. Visual Studio / VS Code – פגיעויות המאפשרות העלאת הרשאות ל-SYSTEM/מנהלן.
  20. Windows Common Log File System Driver – מאפשרת למשתמש מקומי העלאת הרשאות ל-SYSTEM.
  21. Windows Hyper-V – מאפשרות העלאת הרשאות וגישה לזיכרון ה-Kernel.
  22. Windows USB Video Class System Driver – מאפשרות העלאת הרשאות ל-SYSTEM לתוקף בעל גישה פיזית.
  23. Windows Server Component – מאפשר מחיקת קבצים מהשרת.
  24. Windows Mark of the Web – מאפשרת עקיפת מנגנוני אבטחה.

סיכום והמלצות

מומלץ לבחון את העדכונים בסביבת ניסוי לפני הטמעה בארגון ולהתקינם בהקדם האפשרי כדי לצמצם את הסיכון מפני מתקפות סייבר.
למידע נוסף והורדת העדכונים: 🔗 Microsoft Update Guide.











עוד כתבות שיעניינו אותך

החיוך נמחק

הריקוד על גג ניידת המשטרה הסתיים במעצר

קובי אליה
חנוכה בבית הלבן

שלום למר בשיחה עם טוקר, הנשיא טראמפ הפתיע

מנחם טוקר
נמנע אסון

תיעוד חריג: נוסע על רכבת משא נתפס תוך 20 דקות

גדי פוקס
"שכח להרים אמברקס"

נס בירושלים: ניידת משטרה מתדרדרת תוך כדי המהומה

אלי יעקובוביץ
שנאה בלתי פוסקת

תקיפה אנטישמית בניו יורק: "שהשואה תקרה שוב"

שמעון כץ
צפו בדברים

נתניהו הניח אבן פינה: "יזניק את המדינה קדימה"

שלמה ריזל
אוסף ברזל

תועד מנסה לגנוב חנוכייה: קטין בן 13 נעצר

גדי פוקס
צפו

האדמו"ר של התוכנית: אפי הפתיע את מני עם כינור

אפי סקקובסקי ומני וקשטוק
בצל הפסקת האש

החטיבה סיימה סבב שישי בעזה: עשרות מחבלים חוסלו. צפו

קובי פינקלר
והיה זה שכרו

תיעוד מרתק: הרב הסביר לאהרן ברק על שאלת ה'בית יוסף'

אלי יעקובוביץ
"קודש הקודשים"

בעיצומו של חנוכה: הזמר המפורסם נכנס לכלא

קובי סגל
"בעלי חזות מוסלמית"

ימים לאחר הפיגוע: 5 חשודים נעצרו בדרכם לחוף בונדיי

שמעון כץ
פצחו בריקודים

ההתרעה בקו 'צבע שחור' מנעה מעצר לילי של בחור ישיבה

אלי יעקובוביץ
אבי זוהר מציג

יש מקום ללחן נוסף על המילים "אזכרה" • האודישן

המלחינים
צפו בתיעוד

הגר"ד לנדו הגיע לישיבה של הבחור שנעצר: "מחריד מאוד"

נתי קאליש
מעשה קונדס

תיעוד מסעיר מגן ילדים: בן 18 ירה מרובה אוויר

קובי אליה
התפנו לאחר שעות

הסלמה במאבק: ב'פלג' יצאו להפגין נגד הקצין הבכיר

נתי קאליש
המלחינים 4

המלחין מגיל 13 שהוביל ל-5-0 בשולחן השופטים

המלחינים
השר והמפכ"ל מתייחסים

מהומה בירושלים: 10 שוטרים נפצעו, 4 חרדים נעצרו. צפו

אלי יעקובוביץ
הסיפור המלא

חשש חמור להתבוללות של בנות חרדיות: "פירצה על פירצה"

נתי קאליש