Nye Windows-oppdateringer målrettes mot aktive sikkerhetsproblemer

Nye Windows-oppdateringer målrettes mot aktive sikkerhetsproblemer
Nye Windows-oppdateringer målrettes mot aktive sikkerhetsproblemer
Anonim

Microsoft slapp tirsdag en serie sikkerhetsoppdateringer for Windows designet for å løse 44 sikkerhetsproblemer som har blitt aktivt utnyttet.

Oppdateringsutgivelsen ser ut til å knuse 37 viktige feil, samt syv kritiske problemer sett i Windows,. NET Core & Visual Studio, Azure, Microsoft Graphics Component, Microsoft Office, Microsoft Scripting Engine, Remote Desktop, Microsoft Windows Kodekbibliotek og mer.

Image
Image

The Hacker News rapporterer også at Microsoft ga ut en oppdatering for Microsoft Edge, som adresserte syv ekstra sikkerhetsfeil som ble funnet i nettleseren tidlig i august.

En av de største feilene som ble løst med oppdateringen, CVE-2021-36948, er en forhøyet rettighetsfeil som direkte påvirker Microsofts Windows Update Medic Service, som hjelper til med å beskytte og reparere Windows Update-komponenter.

Med feilen kan tjenesten brukes ondsinnet til å kjøre programmer som kan gi dårlige skuespillere økte tillatelser og tilgang til det infiserte systemet.

Microsoft har ikke avslørt for mange detaljer om hvordan disse problemene har blitt utnyttet, men selskapet anbefaler at brukere laster ned de siste sikkerhetsoppdateringene så snart de er tilgjengelige på systemet deres.

…bedriften anbefaler at brukere laster ned de siste sikkerhetsoppdateringene så snart de er tilgjengelige på systemet deres.

Ytterligere feil som er adressert i oppdateringen inkluderer CVE-2021-36942 og CVE-2021-36936. Begge disse problemene har en høyere poengsum i Common Vulnerability Scoring System (CVSS), noe som betyr at de innebærer betydelig risiko for brukerne.

Microsoft sier at å installere de nyeste oppdateringene vil bidra til å sikre at systemet ditt ikke blir påvirket av noen av sikkerhetsrisikoene som er adressert i denne oppdateringen. Du kan lære hvordan du installerer Windows-oppdateringer hvis du ikke allerede er kjent med prosessen.

Anbefalt: