Три уязвимости имеет статус «Критический», 70 — «Важный» и еще одна имеют низкий уровень опасности.
Классификация уязвимостей по типу (с учетом Microsoft Edge):
- 27 уязвимостей повышения привилегий
- 6 уязвимости обхода функций безопасности
- 20 уязвимостей удаленного выполнения кода
- 13 уязвимостей раскрытия информации
- 5 уязвимостей отказа в обслуживании
- 9 уязвимостей спуфинга
Исправлено 4 уязвимости нулевого дня, одна из которых активно эксплуатировалась
В октябрьский «Вторник Патчей» исправлено четыре уязвимости нулевого дня, в том числе уязвимость повышения привилегий Win32k с идентификатором CVE-2021-40449, которая активно применялась в реальных атаках.
Microsoft расценивает уязвимость как уязвимость нулевого дня, если она была публично раскрыта или активно используется до выхода официального патча.
Уязвимость, эксплуатируемая в реальных атаках, была обнаружена Борисом Лариным из «Лаборатории Касперского». Она позволяет вредоносному ПО или злоумышленнику получить повышенные привилегии на устройстве Windows.
«Лаборатория Касперского» сообщает, что уязвимость использовалась киберпреступниками в «широкомасштабных шпионских кампаниях против ИТ-компаний, оборонных предприятий и дипломатических организаций».
В рамках атак злоумышленники устанавливали троян удаленного доступа, который за счет эксплуатации уязвимости, получал повышенные привилегии.
Касперский называет атаки кластером вредоносной активности MysterSnail и относит их к активности IronHusky и китайскоязычных постоянных угроз (Advanced persistent threat, APT).
Microsoft также исправила еще три публично раскрытые уязвимости, которые не использовались в атаках:
- CVE-2021-40469 - уязвимость удаленного выполнения кода в Windows DNS Server.
- CVE-2021-41335 - уязвимость повышения привилегий в ядре Windows, связанная с повышением привилегий.
- CVE-2021-41338 - уязвимость обхода функций безопасности в правилах брандмауэра Windows AppContainer.
Обновления от других компаний
- Adobe выпустила обновления безопасности для различных своих продуктов.
- На прошлой неделе вышли обновления безопасности для Android, включая Android 10 и Android 11.
- Apache выпустил HTTP Server 2.4.51 для исправления активно эксплуатируемой уязвимости.
- Apple выпустила обновления безопасности для iOS и iPadOS с исправлением активно эксплуатируемой уязвимости «нулевого дня».
- Компания Cisco выпустила обновления безопасности для множества своих продуктов.
- SAP выпустила обновления безопасности за октябрь 2021 года.
- VMware выпустила обновление безопасности [1, 2] для платформы VMware vRealize Operations.
Последние статьи #Windows
• Microsoft расширяет возможности Copilot+ ПК на ноутбуки с процессорами Intel и AMD
• Как установить Windows 11 без Интернета и учетной записи Microsoft: официальный способ
• Релиз Microsoft PowerToys 0.90: новый лаунчер «Палитра команд, улучшенный Цветоподборщик и другие изменения
• Обновление KB5053654 (Build 22635.5160) для Windows 11, версия 23H2 (Beta)
• Microsoft уберёт смайлик и QR-код с «экрана смерти» в Windows 11
• Microsoft тестирует новый инструмент для удаленного устранения сбоев загрузки Windows 11