В рамках ежемесячного "вторника обновлений" Microsoft выпустила накопительные обновления, закрывающие 114 уязвимостей, охватывающие различные продукты компании, в частности Windows, Edge, Exchange Server, Azure, Office.
Были исправлены критические уязвимости CVE-2021-28480 и CVE-2021-28481, обнаруженные ранее сотрудниками АНБ, позволяющие злоумышленнику выполнить удаленно код в Exchange Server и не требующие для атаки контакта с потенциальной жертвой.
Также Microsoft выпустила большое количество исправлений для всех поддерживаемых версий программной платформы Windows 10. Кроме того, апрельский патч безопасности удаляет из операционной системы старую версию браузера Edge Legacy и устанавливает вместо неё новый Edge на базе Chromium.
- 14.04.2024 Mirai разворачивает ботнет на уязвимых NAS D-Link
- 13.04.2024 Крупное обновление Microsoft закрывает две 0-day уязвимости
- 30.03.2024 World Backup Day - время проверить процесс резервного копирования по чек-листу
- 19.11.2023 Microsoft устранила серию критических уязвимостей под атаками
- 12.11.2023 Токены NTLM можно украсть при содействии Microsoft Access