Microsoft ustanowił nowy rekord, wydając łatki dla 974 luk w swoim oprogramowaniu, wśród których znalazły się dwa zero-day aktywnie wykorzystywane w środowisku produkcyjnym – jedna w protokole ALPC w Windows i druga w stosie aktualizacji Windows. Aktualizacje, obejmujące głównie luki typu eskalacja uprawnień, wykonanie kodu zdalnego i ujawnienie informacji, dotyczą 723 defektów w systemach Windows, 111 w pakiecie Office, 62 w SQL i 22 w narzędziach deweloperskich, z których ponad 110 otrzymało najwyższy stopień krytyczności. Eksperci podkreślają wyzwanie związane z priorytetyzacją wdrażania tak dużej liczby poprawek w krótkim czasie, zwłaszcza że dwie zidentyfikowane luki zostały już dodane do katalogu CISA KEV, wymagając natychmiastowej reakcji agencji rządowych.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)