Microsoft, iyul ayının Patch Tuesday buraxılışında 570'dən çox təhlükəsizlik boşluğunu bağlayaraq bir aylıq yeniləmə rekordunu qırdı. Şirkətin bu aya qədər ən çox zəiflik bağladığı aylıq yeniləmə isə 2022-ci ilin oktyabrında 418 boşluqla qeydə alınmışdı.
Üç zero-day, ikisi istismar edilmişdi
Yeniləmə ilə bağlanan 570 zəiflikdən 61'i “kritik” səviyyəli, 507-si “vacib”, qalan ikisi isə “orta” risk kateqoriyasındadır. Üç zero-day həssaslığı diqqət çəkir: bunlardan ikisi artıq kibercinayətkarlar tərəfindən istismar edilmişdi, üçüncüsü isə hələ ictimaiyyətə açıqlanmasa da, onun haqqında məlumat yayılıb.
Zero-day zəiflikləri istifadəçilər üçün ən təhlükəli olanlardır, çünki onların mövcudluğu barədə Microsoft'dan başqa heç kim xəbərdar olmur — ta ki hücum edənlər onu istifadə etməyə başlayana qədər. Bu dəfə də belə oldu: ikisi artıq aktiv hücumlarda görülüb.
Kimlər təhlükədədir?
Bu boşluqlar Windows 10, Windows 11, Edge brauzeri, Office proqramları, .NET framework, Azure, Exchange Server və digər məhsulları əhatə edir. Ən çox təsirlənən qrup isə Windows istifadəçiləridir — xüsusilə də serverlərdə işləyənlər və kənar qurğulara bağlı olan qurumlar.
Qeyd edək ki, bu yeniləmə avtomatik olaraq Windows Update vasitəsilə gəlir, lakin bəzi istifadəçilər əl ilə yoxlamalıdır. Sistem adminləri üçün isə bu dəfəki yeniləməni təxirə salmamaq tövsiyə olunur — çünki istismar edilmiş zero-day həssaslıqları birbaşa təhlükə yaradır.
Mənbə: ZDNet (https://www.zdnet.com/article/microsoft-patches-570-vulnerabilities-exploited-zero-days/)


