Вторник патчей, февраль 2022: Microsoft исправила 48 проблем безопасности, включая уязвимость «нулевого дня»

@Comss.ru
Вторник патчей, февраль 2022: Microsoft исправила 48 проблем безопасности, включая уязвимость «нулевого дня»

Для установки доступны следующие обновления:

Всего исправлено 48 уязвимостей, и ни одна из них не получила статус «Критический».

Классификация уязвимостей по типу:

  • 16 уязвимостей повышения привилегий
  • 3 уязвимости обхода функций безопасности
  • 16 уязвимостей удаленного выполнения кода
  • 5 уязвимостей раскрытия информации
  • 5 уязвимостей отказа в обслуживании
  • 3 уязвимости спуфинга
  • 22 уязвимости в движке Edge Chromium

Исправлена одна уязвимость нулевого дня

В феврале 2022 года Microsoft исправила лишь одну единственную уязвимость нулевого дня, причем случаи ее эксплуатации не были зарегистрированы.

Microsoft расценивает уязвимость как уязвимость нулевого дня, если она была публично раскрыта или активно используется до выхода официального патча.

Исправлена следующая уязвимость нулевого дня:

  • CVE-2022-21989 – уязвимость повышения привилегий в ядре Windows

Многие исправленные уязвимости имеют общедоступные экспериментальные эксплойты,поэтому в скором времени злоумышленниками могут начать предпринимать попытки их эксплуатации.

Обновления от других компаний

© Comss.one. По материалам Bleeping Computer

Анализ
×
Microsoft
Сфера деятельности:Связь и ИТ
159
Cisco
Сфера деятельности:Связь и ИТ
63
Huawei
Сфера деятельности:Связь и ИТ
27
Google Android
Производитель:Google
105
Windows 7
Производитель:Microsoft
22
Cisco Digital Network Architecture
Производитель:Cisco
Windows 8
Производитель:Microsoft
20
Windows 10
Производитель:Microsoft
25