В рамках "вторника обновлений" компанией Microsoft было исправлено 50 уязвимостей в своих продуктах. Уязвимости были исправлены, в том числе, в составе Microsoft Office, .NET Core и Visual Studio, браузера Edge, криптографических службы Windows, SharePoint, Outlook и Excel.

Были устранены шесть уязвимостей нулевого дня, уже находившихся под атаками. Сообщается, что хакеры эксплуатировали следующие баги:

  • CVE-2021-31956: уязвимость Windows NTFS, связанная с повышением привилегий;
  • CVE-2021-31962: уязвимость, связанная с обходом защиты Kerberos AppContainer;
  • CVE-2021-33742: уязвимость платформы Windows MSHTML, связанная с удаленным выполнением кода;
  • CVE-2021-31955: уязвимость ядра Windows, связанная с раскрытием информации;
  • CVE-2021-31199: уязвимость Microsoft Enhanced Cryptographic Provider, связанная с повышением привилегий;
  • CVE-2021-31201: уязвимостьMicrosoft Enhanced Cryptographic Provider, связанная с повышением привилегий.

Чтобы дать пользователям и администраторам больше времени для установки патчей, пока не раскрыты детали про исправленные уязвимости. Четыре из шести исправленных уязвимостей нулевого дня позволяют повысить привилегии, поэтому могут быть использованы злоумышлениками, как элемент атаки, для заражения системы и выполнения на ней вредоносного кода.

Но о проблеме CVE-2021-33742 (RCE-уязвимость в компоненте MSHTML, который является частью браузера Internet Explorer) известно чуть больше. Так, аналитик компании Google Шейн Хантли, написал в Twitter, что эту проблему не просто используют для атак, но эксплоит для нее, разработан профессиональным коммерческим брокером уязвимостей. По словам эксперта, эксплоит использовался правительственными хакерами для атак на цели в Восточной Европе и на Ближнем Востоке.