На этой неделе разработчики Microsoft выпустили исправления более чем для 50 уязвимостей в Windows, Internet Explorer, Microsoft Edge, ChakraCore, а также Microsoft Office и Microsoft Office Services. Кроме того, в состав июньского "вторника обновлений" вошли патчи для проблемы Spectre Variant 4, также известной как Speculative Store Bypass (SSB).

С целью устранения риска атак Microsoft добавила в платформы Windows (Windows 7-10, Windows Server 2008, Windows Server 2016) и Azure поддержку функции Speculative Store Bypass Disable (SSBD), предотвращающей эксплуатацию SSB. Microsoft не раскрыла информацию о том, каким образом можно осуществить подобную атаку. В настоящее время поддержка функции реализована только для устройств с процессорами Intel и для ее активации потребуется обновление микрокода Intel. Также разработчики сообщили, что обновление для компьютеров на базе процессоров AMD будет доступно позже и не потребуют обновления прошивки для процессоров AMD.

Июньское обновление безопасности Windows в общей сложности устраняет более 50 узявимостей, не содержит патчей для уязвимостей нулевого дня, хотя в него были включены исправления сразу для 11 критических брешей в браузерах и самой Windows.

Наиболее опасной является проблема в Windows Domain Name System (DNS) DNSAPI.dll (CVE-2018-8225), которая затрагивает все версии Windows (начиная с Windows 7 и по Windows 10), а также все редакции Windows Server. Уязвимость связана с процессом обработки Windows DNS-ответов и может быть проэксплуатирована хакером путем отправки специально сформированных DNS-ответов с подконтрольного DNS-сервера. Эксплуатируя уязвимость, злоумышленник может выполнить произвольный код в контексте локальной системной учетной записи (Local System Account).

Не менее серьезная брешь, была обнаружена в составе HTTP Protocol Stack (CVE-2018-8231), она затрагивает Windows 10 и Windows Server 2016. Уязвимость допускает удаленное выполнение произвольного кода и может быть использована без аутентификации, путем отправки уязвимой машине вредоносного пакета.

Еще одна RCE-уязвимость, касается работы Windows Media Foundation (CVE-2018-8251). Эта проблема позволяет полностью скомпрометировать систему и перевести ее под контроль злоумышленника. Для эксплуатации уязвимости достаточно вынудить пользователя открыть вредоносный документ или веб-страницу.