Вторник патчей, февраль 2022: Microsoft исправила 48 проблем безопасности, включая уязвимость «нулевого дня»

@comss
Вторник патчей, февраль 2022: Microsoft исправила 48 проблем безопасности, включая уязвимость «нулевого дня»

Для установки доступны следующие обновления:

Всего исправлено 48 уязвимостей, и ни одна из них не получила статус «Критический».

Классификация уязвимостей по типу:

  • 16 уязвимостей повышения привилегий
  • 3 уязвимости обхода функций безопасности
  • 16 уязвимостей удаленного выполнения кода
  • 5 уязвимостей раскрытия информации
  • 5 уязвимостей отказа в обслуживании
  • 3 уязвимости спуфинга
  • 22 уязвимости в движке Edge Chromium

Исправлена одна уязвимость нулевого дня

В феврале 2022 года Microsoft исправила лишь одну единственную уязвимость нулевого дня, причем случаи ее эксплуатации не были зарегистрированы.

Microsoft расценивает уязвимость как уязвимость нулевого дня, если она была публично раскрыта или активно используется до выхода официального патча.

Исправлена следующая уязвимость нулевого дня:

  • CVE-2022-21989 – уязвимость повышения привилегий в ядре Windows

Многие исправленные уязвимости имеют общедоступные экспериментальные эксплойты,поэтому в скором времени злоумышленниками могут начать предпринимать попытки их эксплуатации.

Обновления от других компаний

© Comss.one. По материалам Bleeping Computer

Данные о правообладателе фото и видеоматериалов взяты с сайта «Comss.ru», подробнее в Правилах сервиса
Анализ
×
Microsoft
Сфера деятельности:Связь и ИТ
193
Cisco
Сфера деятельности:Связь и ИТ
25
Huawei
Сфера деятельности:Связь и ИТ
19
Google Android
Производитель:Google
111
Windows 10
Производитель:Microsoft
20
Windows 7
Производитель:Microsoft
15
Windows 8
Производитель:Microsoft
8
Cisco Digital Network Architecture
Производитель:Cisco