Microsoft виправила 421 помилку та вразливість нульового дня у серпневому Patch Tuesday
**Microsoft випустила масове оновлення з 421 виправленням, включаючи вразливість нульового дня, що експлуатується, яка надає привілеї SYSTEM. Користувачі повинні терміново встановити патч.
- Microsoft виправила 421 вразливість у своєму серпневому Patch Tuesday, більшість з яких стосуються продуктів, таких як Office, Exchange та Azure.
- Вразливість нульового дня, що експлуатується в природі, дозволяє зловмиснику отримати привілеї системи в Windows 11 та Windows 10.
- Оновлення також включає покращення в Провіднику файлів, Windows Hello та контролерах сенсорної панелі.
Масивний та терміновий патч
Microsoft випустила цього вівторка своє щомісячне оновлення безпеки, що відповідає серпневому Patch Tuesday. Компанія виправила загалом 421 вразливість у своєму програмному забезпеченні.
Ця цифра трохи нижча за 570 помилок, виправлених у липні, але все ще демонструє агресивну позицію щодо кіберзагроз. Обсяг щомісячних патчів стабільно зростав протягом останнього року.
Згідно з публікацією спеціалізованого видання ZDNET, пакет охоплює продукти, які включають Office, Exchange, Azure та SharePoint, а також операційну систему Windows. Це не є оновленням, що стосується лише одного компонента.
Однак найважливішим фактом бюлетеня є не загальна кількість, а наявність вразливості нульового дня, яка вже була експлуатована зловмисниками. Ця помилка може надати зловмиснику привілеї системи на ПК з Windows.
З цієї причини Microsoft та кілька експертів з безпеки закликають усіх користувачів терміново встановити оновлення. Вони також рекомендують перезавантажити комп'ютер, щоб завершити процес.
Вразливість нульового дня, що експлуатується в природі
Основна помилка, виправлена в серпні, технічно називається "Вразливість підвищення привілеїв драйвера допоміжних функцій Windows для WinSock". Її назва не така важлива, як її руйнівний потенціал.
Зловмисник, який експлуатує цю помилку, може отримати привілеї системи на ПК з Windows 11 або Windows 10 без будь-яких дій з боку користувача. Для цього особа вже повинна мати початковий доступ низького рівня до скомпрометованого комп'ютера.
Після цього початкового вторгнення привілеї системи дозволять зловмиснику переглядати або видаляти файли, компрометувати безпеку пристрою та створювати облікові записи користувачів. Він також може встановити шкідливе ПЗ або залучити комп'ютер до бот-мережі.
Серйозність вразливості була підкреслена постачальником управління патчами Action1 у публікації про оновлення. Компанія зазначила, що основною загрозою є підвищення локальних привілеїв.
Action1 пояснила, що зловмисник з низькими привілеями може експлуатувати вразливість, щоб отримати привілеї SYSTEM. Це надасть йому широкий контроль над ураженою системою.
Компанія також попередила, що експлуатація вже була виявлена в природі. Тому вона рекомендує пріоритетно впроваджувати цей патч, хоча Microsoft класифікувала цю помилку як Важливу, а не Критичну.
Інші дві відомі вразливості нульового дня
Пакет серпня також усуває ще дві вразливості нульового дня, які ще не були експлуатовані. Перша з них ідентифікується як "Вразливість підвищення привілеїв служби профілю користувача Windows".
Ця помилка може дозволити зловмиснику отримати адміністративні привілеї на комп'ютері, який вже був скомпрометований. Хоча активна експлуатація не спостерігалася, її існування було відомо публічно до оновлення цього місяця.
Microsoft оцінює, що експлуатація цієї вразливості "більш ймовірна" у найближчому майбутньому. Цей факт підкреслює важливість не відкладати установку патча.
Третя уразливість нульового дня, виправлена в серпні, також пов'язана з підвищенням привілеїв. Однак оригінальний звіт ZDNET не надає додаткових технічних деталей про цю третю помилку.
Усі ці уразливості мають спільний шаблон: вони дозволяють зловмиснику перейти від обмеженого доступу до повного контролю над системою. Така ескалація є однією з найпоширеніших тактик у кампаніях кіберрозвідки та програм-вимагачів.
Саме тому команди безпеки зазвичай надають пріоритет патчам підвищення привілеїв, навіть якщо вони не класифікуються як критичні. Ланцюгова експлуатація кількох помилок може бути руйнівною.
Роль штучного інтелекту у виявленні помилок
Microsoft виправляє уразливості безпеки прискореними темпами в останні місяці. Частина цього прогресу зумовлена використанням інструментів штучного інтелекту для виявлення реальних помилок у Windows.
Компанія використовує внутрішню "агентську багатофункціональну скануючу рамку" з кодовою назвою MDASH. Цей інструмент, що працює на основі ШІ, намагається виявити справжні уразливості та зменшити кількість хибнопозитивних результатів.
Система MDASH надсилає результати інженерам Microsoft швидше, ніж традиційні методи. Це дозволяє скоротити час, протягом якого зловмисники можуть експлуатувати уразливості нульового дня.
Впровадження ШІ в кібербезпеку не є виключно справою Microsoft. Кілька технологічних компаній почали використовувати мовні моделі та машинне навчання для покращення виявлення загроз.
Однак експерти попереджають, що ШІ також може бути використаний зловмисниками для виявлення нових помилок. Змагання між обороною та атакою стало більш складним з цими інструментами.
Проте випадок Microsoft показує, що автоматизація може підвищити продуктивність команд безпеки. У серпні це зусилля призвело до публікації 421 патча в один день.
Невеликі покращення функцій Windows
Окрім виправлень безпеки, оновлення Patch Tuesday включає деякі покращення зручності використання. Вони не є критичними, але приносять користь звичайним користувачам операційної системи.
У Провіднику файлів Windows тепер відображатиме розмір великих файлів у мегабайтах або гігабайтах замість кілобайтів. Це спрощує читання для тих, хто працює з відео або базами даних.
Також було виправлено поведінку центрального кліка на панелі адреси та на домашній сторінці. Тепер, натискаючи центральну кнопку на папці, відкривається нова вкладка або вікно послідовно.
Ескізи файлів у розділі Рекомендовані повинні бути легшими для читання після оновлення. Microsoft не надала технічних деталей про зміну, але запевнила, що це покращує читабельність.
Windows Hello тепер підтримує зовнішні зчитувачі відбитків пальців. Це нововведення дозволить користувачам настільних ПК підключати зчитувач і використовувати свій відбиток для входу.
Функція Доступ за допомогою голосу вводить "Ізоляцію голосу" для покращення розпізнавання мови. Мета полягає в зменшенні фонових шумів та голосів інших людей поблизу.
Для ноутбуків є два нові елементи управління сенсорної панелі. Один регулює швидкість прокрутки або збільшення, а інший активує прискорену прокрутку.
Як оновити вашу систему та що слід врахувати
Оновлення Patch Tuesday є обов'язковими і повинні автоматично завантажуватися та встановлюватися на всіх сумісних ПК. Однак Microsoft рекомендує вручну перевірити, чи завершено процес.
Для користувачів Windows 11 шлях такий: Налаштування > Оновлення Windows, а потім натисніть кнопку Шукати оновлення. Після встановлення потрібно перезавантажити комп'ютер, коли буде запропоновано.
Ті, хто ще використовує Windows 10, повинні бути зареєстровані в безкоштовній програмі розширених оновлень безпеки (ESU), щоб продовжувати отримувати патчі. В іншому випадку, вони не отримають виправлення за серпень.
У цій системі шлях: Налаштування > Оновлення та безпека > Оновлення Windows. Відсутність підтримки для Windows 10 без ESU підвищує ризик піддавання вразливостям, таким як zero-day, виправленій цього місяця.
Системні адміністратори в корпоративних середовищах повинні пріоритизувати розгортання цих патчів. Action1 рекомендував розглядати вразливість WinSock як надзвичайну ситуацію, навіть з класифікацією Важливо.
Активна експлуатація вразливості підвищення привілеїв зазвичай поєднується з іншими техніками для компрометації цілих мереж. Тому затримка оновлення підвищує ризик серйозних інцидентів.
Ціна --
Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.
Вам також може сподобатися

Pi Network тестує функцію ескроу в додатку BNPi

ШІ: Hugging Face розглядає продаж, який може оцінити компанію в 13 мільярдів доларів

MEXC Ventures провела Closing Gathering CoinFest 2026 на Балі

Чанпень Чжао візьме участь у четвертому Demo Day EASY Residency в Бутані

QuickNode, Privy, N26: чи були ваші дані скомпрометовані після зламу Metabase?

Міністерство науки та технологій і KISA провели регулярний семінар блокчейн-асоціації ABLE

Квантовий комп'ютер Q-day: можливість, що ключ випуску Tether буде зламано раніше за Bitcoin

Квантова загроза: стратегічне відставання Bitcoin турбує Тома Лі

Advasa та INTMAX: майбутнє зарплатного передплати EWA з квантовою стійкістю

Galaxy Digital запускає ініціативу готовності Bitcoin до квантових загроз

Рішення Project Eleven для порятунку біткоїна від квантової загрози

Пропозиція відновлення Q-Day для Bitcoin має на меті дозволити користувачам доводити право власності після квантової атаки

40% українців готові звільнитися через стрес, дослідження Gradus

Morgan Stanley аналізує Kioxia: запуск BiCS-10, чи зможе він реалізувати 32% потенціалу?

Ранковий звіт | Binance запускає дослідницький інструмент DYOR; YZi Labs запускає платформу для рекрутингу YZi Talent; Віталік заявляє, що Ethereum Foundation «скоротить масштаби» та зменшить обсяги продажу ETH

Bitcoin Pizza Day від WEEX: нульові комісії, кешбек у BTC та 150 000 USDT на честь історії криптовалют

# Outline
Key Takeaways Sky co-founder Rune Christensen has leveraged strategic moves to short the S&P 500 and invest in…

Project Eleven попереджає, що квантова критична точка може «вибухнути миттєво», і очікується вже до 2030 року

Звіт: квантові обчислення можуть поставити під загрозу систему шифрування Bitcoin вже до 2030 року

Квантові комп'ютери можуть зламати 15-бітові ключі ECC, і наразі немає загрози для 256-бітової безпеки Bitcoin, але відлік для міграції прискорюється

Компанія Ripple оприлюднила план дій щодо забезпечення квантової стійкості, метою якого є забезпечення квантової стійкості XRP Ledger до 2028 року

Офіцер служби безпеки виявив критичну вразливість в Cosmos CometBFT 0-day


