מחשב, מיקרוסופט. אילוסטרציה | צילום: pixabay

מיקרוסופט פרסמה ביממה האחרונה כ-63 עדכוני אבטחה לתוכנות נתמכות, הכוללים תיקונים לפגיעויות קריטיות ומנוצלות בפועל על ידי תוקפים.

בין העדכונים:

  • פגיעות אחת שפרטיה פורסמו בפומבי.
  • 6 פגיעויות שמנוצלות באופן פעיל על ידי תוקפים.
  • 7 פגיעויות קריטיות.
  • 24 פגיעויות שעלולות לאפשר הרצת קוד מרחוק (RCE).

המלצות למשתמשים וארגונים

מומלץ לבדוק ולהתקין את העדכונים הקריטיים בהקדם האפשרי. אם לא מותקן עדכון מצטבר (Cumulative), יש לתעדף עדכונים המסומנים כקריטיים, מאפשרים RCE, או מנוצלים בפועל על ידי תוקפים (Zero Day).
ניתן למצוא את רשימת העדכונים המלאה והוראות נוספות בקישורים הבאים:
🔗 Microsoft Update Guide
🔗 פירוט כלל העדכונים

פגיעויות קריטיות ונוצלות בפועל

מיקרוסופט זיהתה מספר פגיעויות חמורות הדורשות תשומת לב מיוחדת:

  1. NTFS – 3 פגיעויות מנוצלות בפועל, אחת מאפשרת RCE והשאר דלף מידע.
  2. Windows FAT File System Driver – מנוצלת בפועל, עלולה לאפשר RCE.
  3. Win32 Kernel Subsystem – מאפשרת העלאת הרשאות לרמת SYSTEM.
  4. Microsoft Console Management – מאפשרת מעקף מנגנוני אבטחה.
  5. DNS Server – פגיעות קריטית המאפשרת RCE ללא צורך בהזדהות.
  6. Windows Remote Desktop Services – 3 פגיעויות קריטיות שעלולות לאפשר RCE.
  7. Windows Subsystem for Linux (WSL) – מאפשרת RCE.
  8. Remote Desktop Client – מאפשרת RCE.
  9. Microsoft Office – 4 פגיעויות מאפשרות RCE, אחת ניתנת לניצול דרך Preview Pane.
  10. Excel, Word ו-Access – פגיעויות נוספות, כולל כזו שפרטיה פורסמו בפומבי.
  11. Windows exFAT System File – מאפשרת RCE.
  12. WinDbg – מאפשרת RCE.
  13. Azure PromptFlow Service – מאפשרת RCE.
  14. Windows RRAS – מאפשרת RCE.
  15. Windows Telephony Server – מאפשרת RCE.
  16. Azure CLI Integration – מאפשרת העלאת הרשאות ללא הזדהות.
  17. WOW Kernel Streaming Thunk Service Driver – מאפשרת העלאת הרשאות ל-SYSTEM.
  18. Windows Cross Device Service – 2 פגיעויות מאפשרות העלאת הרשאות ל-SYSTEM.
  19. Visual Studio / VS Code – פגיעויות המאפשרות העלאת הרשאות ל-SYSTEM/מנהלן.
  20. Windows Common Log File System Driver – מאפשרת למשתמש מקומי העלאת הרשאות ל-SYSTEM.
  21. Windows Hyper-V – מאפשרות העלאת הרשאות וגישה לזיכרון ה-Kernel.
  22. Windows USB Video Class System Driver – מאפשרות העלאת הרשאות ל-SYSTEM לתוקף בעל גישה פיזית.
  23. Windows Server Component – מאפשר מחיקת קבצים מהשרת.
  24. Windows Mark of the Web – מאפשרת עקיפת מנגנוני אבטחה.

סיכום והמלצות

מומלץ לבחון את העדכונים בסביבת ניסוי לפני הטמעה בארגון ולהתקינם בהקדם האפשרי כדי לצמצם את הסיכון מפני מתקפות סייבר.
למידע נוסף והורדת העדכונים: 🔗 Microsoft Update Guide.











עוד כתבות שיעניינו אותך

יצא לחצר וניצל

נחשף בהקלטה: כך ניצל מוגת'בא חמינאי ורעייתו ובנו נהרגו

יוני שניידר
מערכון 'טובים השניים'

משעשע: מוג'תבא חמינאי ב"ראיון" ראשון ובלעדי

אריאל ספקטור
עליונות שמימית

אש ברחובות איראן: המצוד אחרי שוטרי הבסיג' • תיעוד

יוני שניידר
הסכסוך עם השכנות מסלים

"שלב חדש" • הטילים האיראניים שהבעירו את המפרץ

יוני שניידר
מצמרר

הרב לא אמר 'קיים': תעלומת מותם של התינוקות בטבריה

נתי קאליש
תיעוד קשה לצפייה

תקרית אלימה: שוטרים הפליאו מכות באב שאחז בעגלת בנו

פנחס בן זיו
ה' יקום דמם

לילה קטלני במרכז: זוג קשישים נרצחו מפגיעת טיל מצרר

אבי יעקב
כך זה התרחש

באיראן הודיעו באופן רשמי: עלי לאריג'אני חוסל בתקיפה

אבי יעקב
צפו

תיעוד מדהים: מערכת ההגנה האווירית האמריקנית בפעולה

שמעון כץ
דברים כדורבנות

הרב קוק לבחור הישיבה: "אל תחשוב על זה - אתה תשתבש"

נתי קאליש
אוזן תחת אוזן

צפו: למה הקדוש ברוך הוא רצה שטראמפ ייפצע דווקא ככה

אלי יעקובוביץ
"אמרתי יותר מדי?"

מסקרן למדי: הרמז המסתורי של השר על סוף עידן האזעקות

קובי אליה
חלם בהיכל

הרתיח את השמאל: בובת באגס באני מאחורי נתניהו

אבי יעקב
אכזריות והתעללות

בעיר הערבית: קוף הוחזק בשבי בתנאים קשים

אבי יעקב
שיגור תשיעי מאז חצות

מטר של "פצצונות" במרכז: טיל מצרר התפזר ב-9 זירות

אלי יעקובוביץ
ההצהרה המלאה

דובר צה"ל התרגש מאם לשישה האמיצה מבני ברק • צפו

קובי פינקלר
תחת אש

נתפסו על חם: במיגונית עם שודדי עתיקות

אבי יעקב
בסייעתא דשמיא

צה"ל מכה בעומק איראן: יותר מ-200 מטרות ביממה

קובי פינקלר
תל אביבים

פוענח גל הפריצות: שני חשודים נתפסו עם שלל וכסף

גדי פוקס
אטרקציה לתושבים

תיעוד: חילוץ הטיל האיראני שנפל ליד מקווה האר"י

אלי יעקובוביץ