Microsoft усунула 77 уразливостей у різних продуктах, включаючи 9 критичних
Лютневе оновлення виправляє 77 уразливостей у різних програмних продуктах, включаючи три вразливості нульового дня та дев'ять критичних уразливостей, експлуатація яких дозволяє зловмиснику здійснити віддалене виконання коду на вразливому пристрої.
Найбільшою небезпекою є три вразливості нульового дня, оскільки вони вже активно використовуються хакерами для проведення атак. Нагадаємо, за класифікацією Microsoft вразливістю нульового дня вважається проблема, інформація про яку була розкрита, або її почали використовувати хакери до виходу офіційного виправлення.
CVE-2023-21823 є вразливістю графічного компонента Windows, експлуатація якої дозволяє здійснити віддалене виконання коду з підвищеним рівнем прав у системі. Друга вразливість нульового дня CVE-2023-21715 виявлена у Microsoft Publisher. Вона дозволяє створювати особливим чином налаштовані файли для обходу механізмів захисту Microsoft Office. Для проведення атаки з використанням цієї вразливості зловмисник повинен переконати жертву завантажити та запустити на своєму комп'ютері шкідливий файл. Третя вразливість CVE-2023-23376 дозволяє зловмиснику підвищити рівень прав у системі та торкається драйвера Windows Common Log File System.
Загалом у лютневому патчі безпеки Microsoft містяться виправлення 12 вразливостей підвищення привілеїв, двох вразливостей обходу функцій безпеки, 38 вразливостей віддаленого виконання коду, 8 вразливостей розкриття даних, 10 вразливостей відмови в обслуговуванні та 7 уразливостей спуфінгу. Проблеми торкаються різних програмних продуктів, включаючи .NET і Visual Studio, .NET Framework, Microsoft Dynamics, Microsoft Exchange Server, Microsoft Office та ін.
Джерело: bleepingcomputer
Mac OS X / Windows
Microsoft почала тестувати помітне оновлення одного з найбільш використовуваних елементів Windows 11 — контекстного меню, яке з’являється після натискання правої кнопки миші. Одночасно компанія внесла низку змін у «Провідник», спрямованих на зменшення зависань, затримок і дрібних проблем, які можуть дратувати під час щоденної роботи з файлами.
Apple, схоже, ненавмисно розкрила значну частину своєї майбутньої продуктової лінійки. У release candidate macOS Tahoe 26.7, який компанія передала розробникам 17 серпня, виявили внутрішні кодові назви ще не представлених iPhone, Mac, iPad, AirPods і пристроїв для розумного дому. Деякі згадки вже зустрічалися в попередніх витоках, але інші з’явилися вперше.
