Microsoft выпустила рекордный набор патчей: 622 уязвимости и два активно эксплуатируемых 0-day
Компания Microsoft выпустила самый масштабный за всю историю Patch Tuesday, закрыв в общей сложности 622 уязвимости в собственных продуктах. Это число более чем втрое превышает предыдущий рекорд, зафиксированный в июне, когда было исправлено около 200 CVE.
Два эксплуатируемых 0-day
Особое внимание в этом релизе привлекают две уязвимости нулевого дня, которые уже активно используются злоумышленниками в реальных атаках. Именно их Microsoft рекомендует устранить в первую очередь.
По данным компании, обе уязвимости были обнаружены благодаря специалистам по реагированию на инциденты (incident responders), которым Microsoft выразила благодарность в сопроводительных материалах к обновлению.
Рекордный масштаб обновления
Счёт уязвимостей в 622 позиции ведётся по данным собственного портала Microsoft Security Update Guide. Такой резкий скачок по сравнению с предыдущими месяцами делает июльский пакет обновлений беспрецедентным по объёму за всю историю программы Patch Tuesday.
Подробности о характере и уровне критичности отдельных уязвимостей, а также о том, какие именно продукты и компоненты затронуты сильнее всего, компания раскрывает в рамках стандартного цикла публикации бюллетеней безопасности.
Что делать пользователям
Поскольку две уязвимости уже эксплуатируются в дикой природе, специалисты по безопасности рекомендуют администраторам и пользователям как можно скорее установить соответствующие обновления, не дожидаясь планового цикла развёртывания патчей в организациях.
Источник: The Hacker News
Комментарии
Войдите, чтобы комментировать.