Microsoft februar 2022 patch tirsdag: 48 fejl squashed, en nul-dag løst

0
211

Charlie OsborneSkrevet af Charlie Osborne, Bidragyder Charlie Osborne Charlie Osborne Bidragyder

Charlie Osborne er en cybersikkerhedsjournalist og fotograf, der skriver for ZDNet og CNET fra London.

Fuld biografi den 8. februar 2022 | Emne: Sikkerhed

Microsoft har udgivet 48 sikkerhedsrettelser til software, inklusive en patch til en nul-dages fejl, men der er ingen kritiske fejl på listen i denne måned.

I Redmond-gigantens seneste runde af patches, som normalt udgives den anden tirsdag i hver måned i det, der er kendt som Patch Tuesday, har Microsoft rettet problemer, herunder RCE-sårbarheder (Remote Code execution), privilegie-eskaleringsfejl, spoofing-problemer, informationslækage og politik omgå udnyttelser.

Ifølge Zero Day Initiative (ZDI) er mængden af ​​rettelser nogenlunde på linje med tidligere udgivelser i februar måned, som bortset fra 2020 er cirka 50 CVE'er.

I sidste måned løste Microsoft seks nul-dages sårbarheder i det første parti af sikkerhedsrettelser til 2022. De hidtil ukendte fejl kunne udnyttes til formål, herunder Man-in-The-Middle (MiTM)-angreb, lammelsesangreb, spoofing , og fjernudførelse af kode.

Også: Microsoft arbejder på disse nye Windows 11-funktioner, der er gemt i testbuilds

En måned før, teknologigiganten tacklede 67 sikkerhedsproblemer under decembers Patch Tuesday. En nul-dages fejl blev aktivt udnyttet af cyberkriminelle til at sprede Emotet malware.

Sammen med Microsofts Patch Tuesday-runde har andre leverandører også offentliggjort sikkerhedsopdateringer, som kan tilgås nedenfor.

Adobe-sikkerhedsopdateringerSAP-sikkerhedsopdateringerVMWare-sikkerhedsrådgivningIntel-sikkerhedsopdateringer 

Microsoft

Sådan stoppede Microsoft historiens største DDoS-angreb De bedste Windows-bærbare computere Microsoft begynder at udrulle Teams 'Front Row'-visning for bedre hybridmøder Sådan får Windows 11 nye funktioner Microsoft | Sikkerheds-tv | Datastyring | CXO | Datacentre