Рекордна поправка за уязвимости
Microsoft постави нов рекорд на вторник, като издаде закрепи за неслучайните 974 уязвимости, разпространени в целия си софтуерен портфейл. Сред тях са две критични дефекти, които компанията потвърди, че вече се експлоатират активно в дивия интернет.
Разпределение на уязвимостите
Разбивката на откритите проблеми показва 723 уязвимости в операционната система Windows, 111 в Office и Office 2016, 62 в SQL Server и 22 в Developer Tools. От този впечатляващ брой над 110 недостатъка са класифицирани със критична тежест.
Значение на патча
Изданието на толкова голямо количество поправки едновременно демонстрира усилията на Microsoft да намали уязвимостите в своите продукти. Критичните дефекти особено са предмет на внимание, тъй като те могат да позволят на нападателите да получат пълен контрол над засегнатите системи.
Фактът, че две нулеви дни вече се експлоатират активно, подчертава спешността на ситуацията. Нулевите дни са уязвимости, които са неизвестни на разработчика и немедленно могат да бъдат използвани от киберпрестъпници преди издаването на поправка. Когато такива дефекти вече се използват в атаки, риском е критично повишен.
Организациите, които используват продукти на Microsoft, трябва да преглеждат издаденото съобщение за уязвимости и да планират внедряването на поправките възможно най-скоро. Обикновено препоръката е да се приоритизират критичните уязвимости, особено тези, които вече са известни, че се експлоатират в природата. Всяка система, работеща с уязвимия софтуер, остава под риск докато не бъде обновена.
Това издание на Patch Tuesday показва продължаващите предизвикателства в киберсигурността и необходимостта от навременни обновления във всички организации, независимо от техния размер.
Източник: The Hacker News.



