Підписуйтеся на наш телеграм канал!

У Microsoft знайшли критичну вразливість ОС Windows, яка існувала 24 роки

4:18 pm, 14 Лютого, 2024

В останньому оновленні Patch Tuesday, випущеному цього місяця, було усунуто 73 вразливості в програмному забезпеченні компанії, включно з двома zero-day вразливостями, що активно експлуатуються зловмисниками, та однією по-справжньому давньою вразливістю, яка існує в Windows уже 24 роки.

Серед виправлених вразливостей 5 отримали статус «критичні», 65 оцінено як «важливі», а ще 3 — як «помірні». Крім того, було усунуто 24 недоліки у фірмовому браузері Microsoft на базі Chromium — Edge.

Особливу увагу привертають дві вразливості, які на момент випуску оновлень активно експлуатувалися:

CVE-2024−21 351 (оцінка CVSS 7.6), пов’язана з обходом захисту Windows SmartScreen;
CVE-2024−21 412 (оцінка CVSS 8.1), що дає змогу обходити захист у файлах ярликів інтернету.

Microsoft наголосила на серйозності вразливості CVE-2024−21 351, вказавши на можливість впровадження коду зловмисником із потенційним виконанням, що може призвести до витоку даних або збоїв у системі. А CVE-2024−21 412 дає можливість неавтентифікованому нападнику обійти захисні заходи, надіславши спеціально створений файл потенційній жертві.

Обидві вразливості було додано до каталогу Known Exploited Vulnerabilities (KEV) агентством кібербезпеки та інфраструктурної безпеки США (CISA), з рекомендацією федеральним агентствам США застосувати необхідні оновлення до 5 березня 2024 року.

Нагадаємо — у січні спеціалісти з безпеки виявили вірус Phemedrone Stealer, який краде зі скомпрометованих пристроїв Windows конфіденційні дані. Серед них — паролі та cookie-файли автентифікації, які відправляються оператору шкідливості.

Підписуйтеся на наш телеграм канал!

BTC

$63,038.66

3.33%

ETH

$3,027.94

1.87%

BNB

$594.79

-0.05%

XRP

$0.51

0.25%

SOL

$153.34

7.91%

Всі курси
Підписуйтеся на наш
телеграм канал!
Свіжі новини та огляди
ринків криптовалют останньої
доби прямо у вашому мессенджері. Чекаємо на вас!
ПЕРЕЙТИ
Показати більше