Den första patchtisdagen 2021 är en stor sådan för alla teknikföretag, inte minst Microsoft.
Den vanliga mängden säkerhetslappar har extra betydelse denna månad mot bakgrund av SolarWinds, den sofistikerade attacken som drabbade den amerikanska regeringen och stora teknikföretag i december 2020.
Med det i åtanke, låt oss ta en titt på Microsofts Patch Tuesday-erbjudanden för januari 2021.
Första patchtisdagen 2021 Big One för Microsoft
Patch Tuesday tar upp 83 sårbarheter totalt, varav 10 klassas som kritiska. Av de 10 kritiska sårbarheterna utnyttjas en aktivt. Många tror att detta är en sårbarhet kopplad direkt till SolarWinds-attacken.
Den specifika sårbarheten, CVE-2021-1647, är en nolldagarssårbarhet i Microsoft Defenders Malware Protection Engine som ger en angripare möjlighet att exekvera kod på distans. Sårbarheten påverkar många Microsoft-plattformar, inklusive Windows 10, Windows 8.1, Windows 7 och Windows Server 2016.
Men även om Microsoft tror att CVE-2011-1647 exploaterades aktivt i naturen, betecknar den också sårbarhetens mognad som “Proof of Concept”, vilket betyder att den “inte är funktionell i alla situationer och kan kräva betydande modifiering av en skicklig angripare. “
Intressant nog har Microsoft varit tvungen att utfärda en andra patch för en sårbarhet som tidigare avslöjats och korrigerats. Sårbarhet CVE-2021-1648 är en eskalering av behörighetsbugg, som först upptäcktes av Google Project Zero (Googles labb för nolldagars sårbarhetsjakt) och Zero-Day Iniative i september 2020 under CVE-2020-0986.
Men trots att den korrigerades i en tidigare Patch Tuesday, upptäckte Zero-Day Initiative sårbarheten en gång till. Zero-Day Initiative säger också att den tidigare buggen utnyttjades i det vilda, “Så det är rimligt att tro att denna CVE också kommer att exploateras aktivt.”
Vid tidpunkten för utgivningen tror Microsoft dock inte att CVE-2021-1648 utnyttjas aktivt.
De andra felen som markerats som kritiska i denna månads Patch Tuesday är CVE-2021-1665, relaterade till Windows Graphics Device Interface, CVE-2020-1643, relaterade till HEVC Video Extensions, och CVE-2020-1668, kopplat till Microsoft DTV- DVD-videoavkodare.
Patcha dina Windows-system
Som alltid innehåller Microsofts Patch Tuesday-erbjudande en mängd sårbarheter som sträcker sig från kritiska nedåt. Windows-administratörer bör korrigera sina system så snart som möjligt, särskilt med tanke på hur allvarliga vissa av dessa sårbarheter är.
På samma sätt bör vanliga Windows 10-användare alltid installera de senaste säkerhetsuppdateringarna från Microsoft när de anländer. Om du inte gör det kan din dator bli mer sårbar för utnyttjande.
Om författaren
Gavin Phillips (1017 publicerade artiklar)
Gavin är Junior Editor for Technology Explained, en regelbunden bidragsgivare till Really Useful Podcast och en frekvent produktrecensent. Han har en examen i samtida skrivande som plundrats från Devons kullar och mer än ett decennium av professionell skrivarerfarenhet. Han tycker om stora mängder te, brädspel och fotboll.
Mer från Gavin Phillips
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
