Помимо указанных исправлений было исправлено 7 уязвимостей в серверах Microsoft Exchange и 33 уязвимости в Microsoft Edge на Chromium.
Редмонд выпустил патчи для двух уязвимостей нулевого дня, информация о которых стала общедоступна, а случаи их эксплуатации были зарегистрированы.
- Обновление KB5000802 для Windows 10, версия 21H1, 20H2 и 2004
- Обновление KB5000808 для Windows 10, версия 1909
- Обновления безопасности для Windows 7 и Windows 8.1 (март 2021)
Атаки на Microsoft Exchange
На прошлой неделе Microsoft выпустила внеочередные обновления безопасности для уязвимости ProxyLogon, которая активно использовалась для компрометации серверов Microsoft Exchange.
Хотя установка обновлений предотвратит взлом сервера, атаки были настолько распространенными, что администраторам следует проанализировать все серверы Exchange на предмет атак, которые могли произойти до установки исправлений.
Подробнее читайте в нашем материале: Глобальный кризис кибербезопасности: Из-за уязвимости в Microsoft Exchange было взломано более 60 тысяч организаций.
Исправлено две уязвимости нулевого дня
Microsoft исправила две уязвимости нулевого дня, которые использовались в атаках.
В январе Google раскрыл информацию об инцидентах с участием группировки Lazarus. Злоумышленники использовали скомпрометированные проекты Visual Studio и неизвестные эксплойты нулевого дня.
В феврале южнокорейская компания по кибербезопасности Enki сообщила, что злоумышленники использовали уязвимость нулевого дня в Internet Explorer для установки собственных бэкдоров. Данной уязвимости был присвоен идентификатор CVE-2021-26411, она связана с повреждением памяти.
Другая уязвимость, обозначенная как CVE-2021-27077 является уязвимостью Windows Win32k, вызывающей повышение привилегий. Она была обнаружена Марцином Вязовски (Marcin Wiazowski) в рамках инициативы Trend Micro Zero Day. Доподлинно неизвестно, как злоумышленники использовали CVE-2021-27077 в атаках.
Обновления от других компаний
- Adobe выпустила обновления безопасности для Adobe Creative Cloud Desktop, Framemaker и Connect.
- На прошлой неделе были выпущены обновления безопасности для Android, включая Android 10 и Android 11.
- Apple вчера выпустила обновления iOS, macOS, watchOS и Safari.
- Cisco выпустила обновления безопасности для своих продуктов.
- SAP выпустила обновления безопасности за март 2021 года.
- VMware выпустила обновления безопасности для инструмента View Planner.
Последние статьи #Windows
• Microsoft PowerToys 0.87.1: исправление проблем стабильности в Windows 10, ошибок .NET 9 и Расширенной вставки
• Microsoft тестирует перевод в режиме реального времени на Copilot+ ПК с процессорами Intel и AMD
• Microsoft рассказала об эксклюзивных функциях Windows 11 для игр. Стоит ли обновляться с Windows 10?
• Microsoft блокирует обновление до Windows 11, версия 24H2 на ПК с включенной функцией Auto HDR из-за проблем с играми
• Microsoft подтвердила проблему с выводом звука в Windows 11, версия 24H2
• GitHub открыл бесплатный доступ к ИИ-инструменту Copilot в VS Code – с поддержкой GPT-4o и Claude 3.5