Microsoft opublikował rekordowo dużą aktualizację bezpieczeństwa w ramach lipcowego Patch Tuesday. Pakiet usuwa łącznie 570 luk wykrytych w systemie Windows, pakiecie Office oraz innych produktach i usługach firmy.
Wśród załatanych podatności znalazły się błędy pozwalające na zdalne wykonanie kodu, przejęcie wyższych uprawnień i dostęp do poufnych informacji. Szczególnie niebezpieczne są luki typu zero-day, które były znane lub wykorzystywane jeszcze przed udostępnieniem oficjalnych poprawek.
Microsoft załatał rekordowe 570 luk bezpieczeństwa
Lipcowy Patch Tuesday jest największym pakietem poprawek wydanym dotychczas przez Microsoft. Kilkadziesiąt podatności otrzymało status krytycznych, ponieważ ich wykorzystanie mogło pozwolić cyberprzestępcom na zdalne uruchamianie kodu na zaatakowanym urządzeniu. Pozostałe błędy dotyczyły między innymi podnoszenia uprawnień, ujawniania danych, omijania zabezpieczeń oraz powodowania awarii systemu.
Rekordowa liczba poprawek nie musi jednak oznaczać, że Windows nagle stał się mniej bezpieczny. Microsoft coraz częściej wykorzystuje sztuczną inteligencję i zautomatyzowane narzędzia do analizowania kodu oraz wykrywania problemów, które mogły pozostawać niezauważone przez wiele lat. W efekcie kolejne pakiety bezpieczeństwa mogą obejmować znacznie więcej podatności niż wcześniejsze aktualizacje.
Dwie podatności były już wykorzystywane w atakach
Najpoważniejsze zagrożenia dotyczyły usług używanych przede wszystkim w firmach i instytucjach. Jedna z aktywnie wykorzystywanych luk została wykryta w Active Directory Federation Services, a druga w Microsoft SharePoint Server. W obu przypadkach napastnik mógł próbować uzyskać wyższe uprawnienia i przejąć większą kontrolę nad zaatakowanym środowiskiem.
Microsoft nie ujawnił szczegółowych informacji o przeprowadzonych atakach ani liczbie poszkodowanych organizacji. Firma załatała również publicznie opisaną podatność w mechanizmie BitLocker. Błąd mógł umożliwić osobie posiadającej fizyczny dostęp do komputera obejście części zabezpieczeń i dotarcie do zaszyfrowanych danych.
Aktualizacji Windows nie warto odkładać
Poprawki są udostępniane za pośrednictwem Windows Update. Użytkownicy powinni otworzyć ustawienia systemu, przejść do sekcji „Windows Update” i sprawdzić dostępność najnowszych aktualizacji. Instalacja może wymagać ponownego uruchomienia komputera.
Szybkie wdrożenie pakietu jest szczególnie ważne w przypadku urządzeń firmowych oraz serwerów korzystających z SharePoint i Active Directory Federation Services. Skoro część podatności była wykorzystywana jeszcze przed wydaniem poprawek, pozostawienie systemu bez aktualizacji może narazić użytkowników na realne ataki.
Źródło: Microsoft Security Response Center.
Dziękujemy za przeczytanie artykułu na Techoteka.pl.
Publikujemy codziennie informacje o sztucznej inteligencji, nowych technologiach, IT oraz rozwoju agentów AI.
Obserwuj nas na Facebooku, aby nie przegapić kolejnych artykułów.



