Microsoft выпустила рекордный набор патчей: 622 уязвимости и два активно эксплуатируемых 0-day

· Безопасность
Июльский Patch Tuesday от Microsoft стал крупнейшим в истории компании — исправлено 622 уязвимости, две из которых уже используются злоумышленниками.

cover.svg

Компания Microsoft выпустила самый масштабный за всю историю Patch Tuesday, закрыв в общей сложности 622 уязвимости в собственных продуктах. Это число более чем втрое превышает предыдущий рекорд, зафиксированный в июне, когда было исправлено около 200 CVE.

Два эксплуатируемых 0-day

Особое внимание в этом релизе привлекают две уязвимости нулевого дня, которые уже активно используются злоумышленниками в реальных атаках. Именно их Microsoft рекомендует устранить в первую очередь.

По данным компании, обе уязвимости были обнаружены благодаря специалистам по реагированию на инциденты (incident responders), которым Microsoft выразила благодарность в сопроводительных материалах к обновлению.

Рекордный масштаб обновления

Счёт уязвимостей в 622 позиции ведётся по данным собственного портала Microsoft Security Update Guide. Такой резкий скачок по сравнению с предыдущими месяцами делает июльский пакет обновлений беспрецедентным по объёму за всю историю программы Patch Tuesday.

Подробности о характере и уровне критичности отдельных уязвимостей, а также о том, какие именно продукты и компоненты затронуты сильнее всего, компания раскрывает в рамках стандартного цикла публикации бюллетеней безопасности.

Что делать пользователям

Поскольку две уязвимости уже эксплуатируются в дикой природе, специалисты по безопасности рекомендуют администраторам и пользователям как можно скорее установить соответствующие обновления, не дожидаясь планового цикла развёртывания патчей в организациях.


Источник: The Hacker News

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.