Microsoft исправила более 50 уязвимостей в июньском обновлении

Во вторник этого месяца Microsoft выпустила новые патчи KB5003635 и KB5003637, которые исправляют множество активных уязвимостей в Windows 10.

Среди 50 уязвимостей, устраненных Майкрософт, пять классифицированы как критические, а сорок пять — как важные.

С основными изменениями в обновлении KB5003637 можно ознакомиться в нашей статье.

Исправлено 7 уязвимостей 0-day

Сотрудники «Лаборатории Касперского» опубликовали отчет, в котором сообщается о двух уязвимостях 0-day CVE-2021-31955 и CVE-2021-31956, которые использовали злоумышленники известные как PuzzleMaker для своих атак.

В узконаправленных атаках PuzzleMaker использовали цепочку эксплойтов 0-day для Chrome, чтобы удаленно выполнять вредоносный код с повышенными привилегиями в Windows. Это позволяло хакерам удаленно загружать и скачивать файлы, а также выполнять команды на компьютерах жертв.

Термин 0-day означает, что у разработчиков было 0 дней на исправление дефекта: уязвимость или атака становится публично известна до момента выпуска производителем ПО исправлений ошибки (то есть потенциально уязвимость может эксплуатироваться на работающих копиях приложения без возможности защититься от неё).

Другие исправленные уязвимости 0-day:

  • CVE-2021-33739 — уязвимость базовой библиотеки Microsoft DWM, связанная с повышением привилегий.
  • CVE-2021-33742 — уязвимость платформы Windows MSHTML, связанная с удаленным выполнением кода.
  • CVE-2021-31199 — уязвимость Microsoft Enhanced Cryptographic Provider, связанная с повышением привилегий.
  • CVE-2021-31201 — уязвимость Microsoft Enhanced Cryptographic Provider, связанная с повышением привилегий.
  • CVE-2021-31968 — уязвимость, связанная с отказом в обслуживании служб удаленных рабочих столов Windows, которая пока что не была замечена в атаках.

Обновления безопасности Patch Tuesday Июня 2021

Этот выпуск состоит из обновлений безопасности для следующих компонентов и приложений Windows:

КомпонентИдентификатор
CVE
Заголовок CVEПриоритет
.NET Core & Visual StudioCVE-2021-31957Уязвимость .NET Core и Visual Studio, связанная с отказом в обслуживанииВажный
3D ViewerCVE-2021-31942Уязвимость 3D Viewer, связанная с удаленным выполнением кодаВажный
3D ViewerCVE-2021-31943Уязвимость 3D Viewer, связанная с удаленным выполнением кодаВажный
3D ViewerCVE-2021-31944Уязвимость, связанная с раскрытием информации в программе 3D ViewerВажный
Microsoft DWM Core LibraryCVE-2021-33739Уязвимость, связанная с повышением привилегий в основной библиотеке Microsoft DWMВажный
Microsoft Edge (Chromium-based)CVE-2021-33741Уязвимость Microsoft Edge (на основе Chromium), связанная с повышением привилегийВажный
Microsoft IntuneCVE-2021-31980Уязвимость Microsoft Intune Management Extension, связанная с удаленным выполнением кодаВажный
Microsoft OfficeCVE-2021-31940Уязвимость Microsoft Office Graphics, связанная с удаленным выполнением кодаВажный
Microsoft OfficeCVE-2021-31941Уязвимость Microsoft Office Graphics, связанная с удаленным выполнением кодаВажный
Microsoft Office ExcelCVE-2021-31939Уязвимость Microsoft Excel, связанная с удаленным выполнением кодаВажный
Microsoft Office OutlookCVE-2021-31949Уязвимость Microsoft Outlook, связанная с удаленным выполнением кодаВажный
Microsoft Office SharePointCVE-2021-31964Уязвимость подмены Microsoft SharePoint ServerВажный
Microsoft Office SharePointCVE-2021-31963Уязвимость Microsoft SharePoint Server, связанная с удаленным выполнением кодаКритический
Microsoft Office SharePointCVE-2021-31950Уязвимость подмены Microsoft SharePoint ServerВажный
Microsoft Office SharePointCVE-2021-31948Уязвимость подмены Microsoft SharePoint ServerВажный
Microsoft Office SharePointCVE-2021-31966Уязвимость Microsoft SharePoint Server, связанная с удаленным выполнением кодаВажный
Microsoft Office SharePointCVE-2021-31965Уязвимость Microsoft SharePoint Server, связанная с раскрытием информацииВажный
Microsoft Office SharePointCVE-2021-26420Уязвимость Microsoft SharePoint Server, связанная с удаленным выполнением кодаВажный
Microsoft Scripting EngineCVE-2021-31959Уязвимость, приводящая к повреждению памяти движка сценариевКритический
Microsoft Windows Codecs LibraryCVE-2021-31967VP9 Video Extensions Уязвимость удаленного выполнения кодаКритический
Paint 3DCVE-2021-31946Уязвимость Paint 3D для удаленного выполнения кодаВажный
Paint 3DCVE-2021-31983Уязвимость Paint 3D для удаленного выполнения кодаВажный
Paint 3DCVE-2021-31945Уязвимость Paint 3D для удаленного выполнения кодаВажный
Role: Hyper-VCVE-2021-31977Уязвимость Windows Hyper-V, связанная с отказом в обслуживанииВажный
Visual Studio Code — Kubernetes ToolsCVE-2021-31938Уязвимость расширения привилегий Microsoft VsCode Kubernetes ToolsВажный
Windows Bind Filter DriverCVE-2021-31960Уязвимость, связанная с раскрытием информации о драйвере фильтра привязки WindowsВажный
Windows Common Log File System DriverCVE-2021-31954Уязвимость драйвера файловой системы общего журнала Windows, связанная с повышением привилегийВажный
Windows Cryptographic ServicesCVE-2021-31201Уязвимость Microsoft Enhanced Cryptographic Provider, связанная с повышением привилегийВажный
Windows Cryptographic ServicesCVE-2021-31199Уязвимость Microsoft Enhanced Cryptographic Provider, связанная с повышением привилегийВажный
Windows DCOM ServerCVE-2021-26414Обход функции безопасности Windows DCOM ServerВажный
Windows DefenderCVE-2021-31978Уязвимость, связанная с отказом в обслуживании в Microsoft DefenderВажный
Windows DefenderCVE-2021-31985Уязвимость удаленного выполнения кода в Microsoft DefenderКритический
Windows DriversCVE-2021-31969Драйвер мини-фильтра Windows Cloud Files Уязвимость, связанная с повышением привилегийВажный
Windows Event Logging ServiceCVE-2021-31972Отслеживание событий для уязвимости Windows, связанной с раскрытием информацииВажный
Windows Filter ManagerCVE-2021-31953Уязвимость, связанная с повышением привилегий в диспетчере фильтров WindowsВажный
Windows HTML PlatformCVE-2021-31971Уязвимость обхода функции безопасности платформы Windows HTMLВажный
Windows InstallerCVE-2021-31973Уязвимость Windows GPSVC, связанная с повышением привилегийВажный
Windows KerberosCVE-2021-31962Уязвимость обхода функции безопасности Kerberos AppContainerВажный
Windows KernelCVE-2021-31951Уязвимость ядра Windows, связанная с повышением привилегийВажный
Windows KernelCVE-2021-31955Уязвимость ядра Windows, связанная с раскрытием информацииВажный
Windows Kernel-Mode DriversCVE-2021-31952Уязвимость, связанная с повышением привилегий драйвера режима ядра WindowsВажный
Windows MSHTML PlatformCVE-2021-33742Уязвимость Windows MSHTML Platform, связанная с удаленным выполнением кодаКритический
Windows Network File SystemCVE-2021-31975Сервер для уязвимости раскрытия информации NFSВажный
Windows Network File SystemCVE-2021-31974Сервер для уязвимости отказа в обслуживании NFSВажный
Windows Network File SystemCVE-2021-31976Сервер для уязвимости раскрытия информации NFSВажный
Windows NTFSCVE-2021-31956Уязвимость Windows NTFS, связанная с повышением привилегийВажный
Windows NTLMCVE-2021-31958Уязвимость Windows NTLM, связанная с повышением привилегийВажный
Windows Print Spooler ComponentsCVE-2021-1675Уязвимость диспетчера очереди печати Windows, связанная с повышением привилегийВажный
Windows Remote DesktopCVE-2021-31968Уязвимость, связанная с отказом в обслуживании служб удаленных рабочих столов WindowsВажный
Windows TCP/IPCVE-2021-31970Уязвимость обхода функции безопасности драйвера TCP / IP WindowsВажный

Оставьте комментарий