Новости Software

Первый в 2021 году патч безопасности Microsoft исправил 83 уязвимости в разных продуктах компании

Компания Microsoft приступила к распространению первого в этом году пакета обновлений безопасности в рамках программы Patch Tuesday. Разработчики выпустили исправления 83 уязвимостей в разных продуктах, в том числе Windows 10, облачных продуктах, инструментах для разработчиков и др. Январский патч безопасности доступен для устройств с Windows 10 October 2020 Update (20H2), Windows 10 May 2020 Update (2004) и Windows 10 November 2019 Update (1909).

Самой серьёзной проблемой, которую устраняет январское обновление безопасности, является уязвимость нулевого дня в антивирусе Microsoft Defender, используемом в Windows 10. Речь идёт об уязвимости удалённого выполнения кода, которая имеет идентификатор CVE-2021-1647 и уже использовалась хакерами на практике.

Эксплуатация уязвимости позволяет осуществить удалённое выполнение кода на системах с Microsoft Defender, если жертва запустит особым образом сконфигурированный вредоносный файл внутри ОС. Несмотря на то, что уже зафиксированы случаи использования данной уязвимости злоумышленниками, Microsoft отмечает, что её эксплуатация возможна не во всех случаях, а соответствующий эксплойт всё ещё находится на стадии разработки.

Для предотвращения возможных атак в будущем Microsoft выпустила исправления для Malware Protection Engine. Они устанавливаются автоматически и не требуют от пользователей каких-либо действий (кроме случаев, когда обновления заблокированы администратором).

Первый в этом году пакет обновлений безопасности Microsoft уже доступен пользователям. Ознакомиться с полным списком исправленных уязвимостей можно на странице Microsoft Security Update Guide.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме
Прежде чем оставить комментарий, пожалуйста, ознакомьтесь с правилами комментирования. Оставляя комментарий, вы подтверждаете ваше согласие с данными правилами и осознаете возможную ответственность за их нарушение.
Все комментарии премодерируются.
Комментарии загружаются...
window-new
Soft
Hard
Тренды 🔥
Игрок сумел получить первый уровень «Престижа» в Call of Duty: Black Ops Cold War, никого не убив 2 ч.
Epic Games увеличила призовой фонд Fortnite Champion Series — на соревнованиях разыграют $20 миллионов 3 ч.
Red Hat анонсировала бесплатный вариант Red Hat Enterprise Linux для небольших организаций 3 ч.
«Колоссальный объем работы»: глава Valve Гейб Ньюэлл встал на защиту Cyberpunk 2077 и CD Projekt RED 3 ч.
В базе данных Steam углядели намёк на появление мультиплеера в Resident Evil Village 3 ч.
Европейская комиссия оштрафовала Valve и пять издателей за региональную блокировку игр в Steam 3 ч.
Пользователи Fortnite недовольны балансом предмета, который можно получить за убийство Хищника 3 ч.
Разработчики PUBG Mobile забанили за неделю более 1,2 млн игроков 3 ч.
Видео: Ghost Recon Breakpoint доступна бесплатно с 21 по 25 января 3 ч.
Авторы Sackboy: A Big Adventure и Team Sonic Racing работают над крупнобюджетным экшеном с открытым миром 3 ч.