{"id":750979,"date":"2023-10-17T09:13:30","date_gmt":"2023-10-17T15:13:30","guid":{"rendered":"https:\/\/blogging-techies.com\/sw\/aldre-appar-i-riskzonen-med-september-patch-tuesday-uppdatering\/"},"modified":"2023-10-17T09:13:30","modified_gmt":"2023-10-17T15:13:30","slug":"aldre-appar-i-riskzonen-med-september-patch-tuesday-uppdatering","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/sw\/aldre-appar-i-riskzonen-med-september-patch-tuesday-uppdatering\/","title":{"rendered":"\u00c4ldre appar i riskzonen med September Patch Tuesday-uppdatering"},"content":{"rendered":"<p>Veckans Patch Tuesday var en s\u00e4llsynt uppdatering fr\u00e5n Microsoft och vi har lagt till Windows, Microsoft Development Platform och Adobe Reader till v\u00e5rt &#8220;Patch Now&#8221;-program. <\/p>\n<p>Dessa uppdateringar drivs av nolldagarspatchen (<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-40444\" rel=\"noopener nofollow\" target=\"_blank\">CVE-2021-40444<\/a>) till Microsoft MSHTML webbl\u00e4sares k\u00e4rnbibliotek.  F\u00f6rutom att den h\u00e4r uppdateringen ger upphov till betydande farh\u00e5gor om fj\u00e4rrk\u00f6rning av kod, kan den h\u00e4r uppdateringen ocks\u00e5 orsaka ov\u00e4ntat beteende i \u00e4ldre applikationer som \u00e4r beroende av eller inkluderar den h\u00e4r webbl\u00e4sarkomponenten.  Se till att utv\u00e4rdera din portf\u00f6lj av nyckelapplikationer som har dessa beroenden och utf\u00f6r ett fullst\u00e4ndigt funktionstest innan implementering.  (Vi har identifierat n\u00e5gra viktiga begr\u00e4nsningsstrategier f\u00f6r att hantera ActiveX-kontroller och f\u00f6r att skydda ditt system under test- och distributionsfaserna.)<\/p>\n<p>Du kan ocks\u00e5 hitta mer information om riskerna med att distribuera dessa Patch Tuesday-patchar.<a href=\"https:\/\/applicationreadiness.com\/assurance-security-dashboard-september-2021\/\" rel=\"noopener nofollow\" target=\"_blank\">i denna infografik<\/a>.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Nyckeltestscenarier\"><\/span>Nyckeltestscenarier<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Det har inte rapporterats n\u00e5gra h\u00f6griskf\u00f6r\u00e4ndringar till Windows-plattformen denna m\u00e5nad.  Det finns dock en rapporterad funktions\u00e4ndring och en ytterligare funktion:<\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Som alltid, bekr\u00e4fta att utskriften fungerar som f\u00f6rv\u00e4ntat med fysiska och virtuella skrivare.  Kontrollera om det finns problem med skrivardrivrutinerna och kontrollera att skrivardrivrutinens programvara fortfarande anv\u00e4nder 32-bitars kod f\u00f6r programhantering. <\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Kontrollera att h\u00e4ndelsesp\u00e5rning f\u00f6r Windows fungerar som f\u00f6rv\u00e4ntat;  Loggarna visas i h\u00e4ndelsevisaren.<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Bekr\u00e4fta att anslutningar som utnyttjar Remote Desktop Gateway och Virtual Private Networks (VPN) fungerar som f\u00f6rv\u00e4ntat.<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Prova SCCRUN-objekt som Scripting.FileSystemObject, textStream, Scripting.Dictionary.  Ser <a href=\"https:\/\/docs.microsoft.com\/en-us\/office\/vba\/Language\/Reference\/User-Interface-Help\/filesystemobject-object\" rel=\"noopener nofollow\" target=\"_blank\">detta Microsoft-dokument<\/a> och<a href=\"https:\/\/docs.microsoft.com\/en-us\/office\/vba\/language\/reference\/user-interface-help\/dictionary-object\" rel=\"noopener nofollow\" target=\"_blank\"> Ordboksobjekt |  Microsoft-dokument<\/a> f\u00f6r ytterligare information.<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Bekr\u00e4fta att anv\u00e4ndare med<a href=\"https:\/\/docs.microsoft.com\/en-us\/windows-server\/storage\/file-server\/file-server-smb-overview\" rel=\"noopener nofollow\" target=\"_blank\"> beh\u00f6righeter<\/a> kan komma \u00e5t filer p\u00e5 SMB-resurser.  Verifiera att fil\u00e5tkomst med funktionerna Skapa\/Kopiera\/Radera\/L\u00e4s\/Skriv\/Byt namn\/St\u00e4ng \u00e4r som f\u00f6rv\u00e4ntat.<\/li>\n<\/ul>\n<p>Att testa dina \u00e4ldre applikationer och skriva ut kommer att vara en nyckeluppgift n\u00e4r du hanterar septemberuppdateringen (och under \u00f6versk\u00e5dlig framtid).  Det \u00e4r viktigt att leta efter skrivardrivrutinsprogram som fortfarande anv\u00e4nder 32-bitars kod f\u00f6r applikationshantering f\u00f6r att undvika &#8220;thunking&#8221;.  Detta omr\u00e5de av intresse relaterar till hur minne hanteras mellan 32-bitars och 64-bitars applikationer.  Om du letar efter ett scenario d\u00e4r allt g\u00e5r s\u00f6nder, vid of\u00f6ruts\u00e4gbara tidpunkter, och p\u00e5verkar k\u00e4rnsystemen, f\u00f6rs\u00f6k att hitta en f\u00f6r\u00e5ldrad skrivardrivrutin med gammal programvara f\u00f6r skrivarhantering. <\/p>\n<p>I verkligheten \u00e4r det mer sannolikt att resultaten hittar dig.<\/p>\n<p>\u00c4ven om vi ofta fokuserar p\u00e5 tryckta och \u00e4ldre applikationer, har fj\u00e4rrarbete sett en enorm \u00f6kning under pandemin.  Vi erbjuder f\u00f6ljande VPN-specifika testrekommendationer denna m\u00e5nad:<\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Kontrollera att Windows-uppdateringar installeras p\u00e5 ett tillf\u00f6rlitligt s\u00e4tt \u00f6ver VPN- och icke-VPN-anslutningar och att uppdateringarna installeras korrekt.<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Kontrollera att ditt antivirus fungerar som f\u00f6rv\u00e4ntat p\u00e5 din VPN-anslutning.<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">S\u00e4kerst\u00e4ll m\u00f6jligheten att skaffa en DHCP-adress och n\u00e4tverksanslutning \u00f6ver tr\u00e5dbundna och tr\u00e5dl\u00f6sa n\u00e4tverksanslutningar med och utan 802.1x.<\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"Kanda_problem\"><\/span>K\u00e4nda problem<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Varje m\u00e5nad inkluderar Microsoft en lista \u00f6ver k\u00e4nda problem relaterade till operativsystemet och plattformarna i den senaste uppdateringscykeln.  Jag har h\u00e4nvisat till n\u00e5gra viktiga problem som relaterar till de senaste versionerna fr\u00e5n Microsoft, inklusive:<\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Den h\u00e4r m\u00e5naden inneh\u00e5ller alla Windows 10-uppdateringar en fix som \u00e5tg\u00e4rdar ett problem som g\u00f6r att PowerShell skapar ett o\u00e4ndligt antal underordnade kataloger.  Det h\u00e4r problemet uppst\u00e5r n\u00e4r du anv\u00e4nder kommandot PowerShell Move-Item f\u00f6r att flytta en katalog till ett av dess underordnade.  Som ett resultat blir volymen full och systemet svarar inte.<\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"Viktiga_andringar\"><\/span>Viktiga \u00e4ndringar<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>I skrivande stund (f\u00f6r uppdateringscykeln i juli) fanns det fyra stora uppdateringar av tidigare sl\u00e4ppta uppdateringar:<\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-1678\" rel=\"noopener nofollow\" target=\"_blank\">CVE-2021-1678<\/a>: S\u00e5rbarhet i Windows Print Spooler-spoofing.<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-36958\" rel=\"noopener nofollow\" target=\"_blank\">CVE-2021-36958<\/a>: S\u00e5rbarhet f\u00f6r Windows Print Spooler Execution Remote Code.<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-40444\" rel=\"noopener nofollow\" target=\"_blank\">CVE-2021-40444<\/a>: S\u00e5rbarhet i Microsoft MSHTML med fj\u00e4rrk\u00f6rning av kod.<\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"Begransningar_och_alternativa_losningar\"><\/span>Begr\u00e4nsningar och alternativa l\u00f6sningar<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Den h\u00e4r m\u00e5naden sl\u00e4ppte Microsoft en l\u00f6sning f\u00f6r<a href=\"https:\/\/docs.microsoft.com\/en-us\/dotnet\/api\/mshtml?view=powershellsdk-1.1.0\" rel=\"nofollow noopener\" target=\"_blank\"> MSHTML<\/a> uppdatering.  F\u00f6retaget (<a href=\"https:\/\/docs.microsoft.com\/en-us\/previous-versions\/office\/troubleshoot\/office-developer\/turn-off-visual-basic-for-application\" rel=\"noopener nofollow\" target=\"_blank\">Inte f\u00f6r f\u00f6rsta g\u00e5ngen<\/a>) rekommenderar att du inaktiverar Active X. Vi rekommenderar att du inaktiverar ActiveX som en allm\u00e4n regel och anv\u00e4nder gruppolicy f\u00f6r dina hanterade plattformar.  H\u00e4r \u00e4r n\u00e5gra enkla steg f\u00f6r att se till att ActiveX \u00e4r inaktiverat:<\/p>\n<ol>\n<li style=\"font-weight: 400;\" aria-level=\"1\">V\u00e4lj zon (Internet Zone, Intranet Zone, Local Machine Zone eller Trusted Sites Zone).<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Dubbelklicka <i>Ladda ner signerade ActiveX-kontroller och aktivera policyn<\/i>.  St\u00e4ll sedan in alternativet i policyn till <i>Avaktivera<\/i>.<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Dubbelklicka <i>Ladda ner osignerade ActiveX-kontroller och aktivera policyn<\/i>.  St\u00e4ll sedan in alternativet i policyn till <i>Avaktivera<\/i>.<\/li>\n<\/ol>\n<p>Du kan ocks\u00e5 ange specifika registernycklar och komponent-ID:n f\u00f6r enskilda applikationer (till exempel Microsoft Word) \u2014<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-40444\" rel=\"noopener nofollow\" target=\"_blank\">uppt\u00e4ck mer h\u00e4r<\/a>.  Microsoft rekommenderar ocks\u00e5 att du placerar \u00f6ppna dokument i &#8220;<a href=\"https:\/\/support.microsoft.com\/en-us\/topic\/what-is-protected-view-d6f09ac7-e6b9-4495-8e43-2bbcdbcb6653\" rel=\"noopener nofollow\" target=\"_blank\">Skyddad vy<\/a>\u201d och anv\u00e4nd Office-versionen av<a href=\"https:\/\/support.microsoft.com\/en-us\/topic\/application-guard-for-office-9e0fb9c2-ffad-43bf-8ba3-78f785fdba46\" rel=\"noopener nofollow\" target=\"_blank\"> Applikationsskydd<\/a>.  Och om du har valt en fullst\u00e4ndig Microsoft-stack och distribuerat Defender kan du anv\u00e4nda<a href=\"https:\/\/docs.microsoft.com\/en-us\/microsoft-365\/security\/defender-endpoint\/attack-surface-reduction?view=o365-worldwide\" rel=\"noopener nofollow\" target=\"_blank\"> minskad attackyta<\/a> standarder f\u00f6r att minska risken f\u00f6r exponering f\u00f6r detta allvarliga s\u00e4kerhetsproblem.<\/p>\n<p>Varje m\u00e5nad delar vi upp uppdateringscykeln i produktfamiljer (enligt definitionen av Microsoft) med f\u00f6ljande grundl\u00e4ggande grupperingar:<\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Webbl\u00e4sare (Microsoft IE och Edge);<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Microsoft Windows (b\u00e5de skrivbord och server);<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Microsoft Office;<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Microsoft Exchange;<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Microsofts utvecklingsplattformar (<a href=\"http:\/\/asp.net\/\" rel=\"nofollow noopener\" target=\"_blank\"> ASP.NET<\/a> Core, .NET Core och Chakra Core);<\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\">Adobe (pensionerad? Inte \u00e4nnu).<\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"webblasare\"><\/span>webbl\u00e4sare<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Microsoft sl\u00e4ppte 26 uppdateringar till den Chromium-baserade Edge-webbl\u00e4saren denna m\u00e5nad.  Ut\u00f6ver dessa patchar sl\u00e4ppte Chromium-projektet \u00e4ven 11 s\u00e4kerhetsrelaterade uppdateringar i september (<a href=\"https:\/\/chromereleases.googleblog.com\/2021\" rel=\"noopener nofollow\" target=\"_blank\">Chrome Release Notes<\/a>).  \u00c4ven om webbl\u00e4sarkriget \u00e4r \u00f6ver, och Microsoft nu anv\u00e4nder \u00f6ppen k\u00e4llkod, \u00e4r den st\u00e4ndiga typen av s\u00e4kerhetsproblem &#8220;Use After Free&#8221;-minne (aka.<a href=\"https:\/\/en.wikipedia.org\/wiki\/Dangling_pointer\" rel=\"noopener nofollow\" target=\"_blank\"> H\u00e4ngande pekare<\/a>) tilldelningsfel.  Dessa<a href=\"https:\/\/sites.google.com\/a\/chromium.org\/dev\/Home\/chromium-security\/memory-safety\" rel=\"noopener nofollow\" target=\"_blank\"> minnesallokeringsklasser<\/a> Buggar \u00e4r fortfarande de vanligaste och m\u00e5nadens uppdatering (l\u00e4s CVE-2021-30610) \u00e4r ett bra exempel p\u00e5 den p\u00e5g\u00e5ende kampen f\u00f6r att ligga f\u00f6re skurkarna.  De f\u00f6reslagna \u00e4ndringarna av Edge kommer att ha liten eller ingen inverkan p\u00e5 f\u00f6retagssystem denna m\u00e5nad.  L\u00e4gg till dessa uppdateringar till ditt vanliga skrivbordsuppdateringsschema.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"fonster\"><\/span>f\u00f6nster<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Microsoft har sl\u00e4ppt 35 uppdateringar f\u00f6r Windows-plattformen med tv\u00e5 klassade kritiska (<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-36965\" rel=\"noopener nofollow\" target=\"_blank\">CVE-2021-36965<\/a> och<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-26435\" rel=\"noopener nofollow\" target=\"_blank\"> CVE-2021-26435<\/a>) f\u00f6r denna cykel.  \u00c4ven om detta inte \u00e4r den st\u00f6rsta uppdateringen vi har sett p\u00e5 l\u00e4nge, p\u00e5verkar den h\u00e4r utg\u00e5van flera nyckelomr\u00e5den p\u00e5 plattformen: n\u00e4tverk, k\u00e4rndrivrutiner, Windows Installer, viktiga grafikkomponenter (<a href=\"https:\/\/docs.microsoft.com\/en-us\/windows\/win32\/gdi\/windows-gdi\" rel=\"noopener nofollow\" target=\"_blank\">GDI<\/a>), och n\u00e5gra viktiga diagnostiska verktyg (<a href=\"https:\/\/docs.microsoft.com\/en-us\/windows\/win32\/wer\/windows-error-reporting\" rel=\"noopener nofollow\" target=\"_blank\">Windows felrapportering<\/a>). <\/p>\n<p>Men den verkliga oro den h\u00e4r m\u00e5naden f\u00f6r test- och distributionsteam \u00e4r vad som har \u00e5tersl\u00e4ppts:<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-40444\" rel=\"noopener nofollow\" target=\"_blank\"> CVE-2021-40444<\/a>.  Den sl\u00e4pptes tidigare denna m\u00e5nad och har sett tv\u00e5 uppdateringar sedan den f\u00f6rsta releasen.  MSHTML-problemet \u00e4r ett verkligt problem eftersom det relaterar till en central webbl\u00e4sarkomponent som ofta anv\u00e4nds i olika applikationer.  Det \u00e4r som att ha Internet Explorer integrerad i din huvudsakliga aff\u00e4rsapplikation (ja, jag vet). <\/p>\n<p>Du vill egentligen inte ha den h\u00e4r komponenten i din utvecklingsportf\u00f6lj och du m\u00e5ste snabbt ta reda p\u00e5 vilka applikationer som \u00e4r beroende av den.  Vi gjorde en snabb genoms\u00f6kning av v\u00e5ra vanliga appar som anv\u00e4nder MSHTML-biblioteket och fann att 5-10 % av &#8220;\u00e4ldre appar&#8221; (appar \u00e4ldre \u00e4n fem \u00e5r) var direkt beroende av MSHTML.  Dessa applikationer kommer att kr\u00e4va omfattande tester och \u00e4r sannolikt problemomr\u00e5den f\u00f6r alla f\u00f6retag.  Tyv\u00e4rr m\u00e5ste vi l\u00e4gga till dessa Windows-uppdateringar till v\u00e5rt &#8220;Patch Now&#8221;-program f\u00f6r denna m\u00e5nad.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Microsoft_Office\"><\/span><strong>Microsoft Office<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Microsoft har sl\u00e4ppt 12 uppdateringar till sin Office-plattform den h\u00e4r m\u00e5naden, alla klassade som viktiga.  (Korrekt, det finns inga viktiga uppdateringar f\u00f6r Office, Exchange eller SharePoint i den h\u00e4r patchcykeln.)  Delade Word-, Excel-, Visio- och Microsoft Office-bibliotek (till exempel MSO och delad kod som \u00e4r gemensam f\u00f6r alla Microsoft Office-komponenter) p\u00e5verkas denna m\u00e5nad.  Inga av de rapporterade s\u00e4kerhetsproblemen inkluderar &#8220;f\u00f6rhandsgranskningspanel&#8221; eller andra mycket s\u00e5rbara attackvektorer. <\/p>\n<p>L\u00e4gg till dessa Microsoft September-uppdateringar till ditt standardutgivningsschema.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Microsoft_Exchange_Server\"><\/span>Microsoft Exchange Server<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Vi har den lyckliga positionen i september att inte beh\u00f6va distribuera br\u00e5dskande uppdateringar till Microsoft Exchange Server.  Som sagt, det finns tv\u00e5 uppdateringar till SharePoint Server (<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-38651\" rel=\"noopener nofollow\" target=\"_blank\">CVE-2021-38651<\/a>,<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-38652\" rel=\"noopener nofollow\" target=\"_blank\"> CVE-2021-38652<\/a>) som kr\u00e4ver uppm\u00e4rksamhet.  B\u00e5da kr\u00e4ver en omstart p\u00e5 servern.  S\u00e5 \u00e4ven med en minskad br\u00e5dska startar vi alla om v\u00e5ra Office-servrar denna m\u00e5nad. <\/p>\n<p>Inga ytterligare \u00e5tg\u00e4rder kr\u00e4vs f\u00f6r Exchange Server-relaterade uppdateringar.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Microsofts_utvecklingsplattformar\"><\/span>Microsofts utvecklingsplattformar<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Microsoft har sl\u00e4ppt tre uppdateringar till Visual Studio-plattformen (<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-36952\" rel=\"noopener nofollow\" target=\"_blank\">CVE-2021-36952<\/a>,<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-26437\" rel=\"noopener nofollow\" target=\"_blank\"> CVE-2021-26437<\/a>,<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-26434\" rel=\"noopener nofollow\" target=\"_blank\"> CVE-2021-26434<\/a>) alla klassade som viktiga.  Vi tittar generellt p\u00e5 dessa uppdateringar och rekommenderar att du l\u00e4gger till dem i ett standardutgivningsschema.  men vi tror<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-36952\" rel=\"noopener nofollow\" target=\"_blank\"> CVE-2021-36952<\/a> och<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-26434\" rel=\"noopener nofollow\" target=\"_blank\"> CVE-2021-26434<\/a> kr\u00e4ver ett snabbt svar p\u00e5 grund av deras potentiella fj\u00e4rrkodexekvering (RCE) och<a href=\"https:\/\/www.beyondtrust.com\/blog\/entry\/privilege-escalation-attack-defense-explained\" rel=\"noopener nofollow\" target=\"_blank\"> privilegieh\u00f6jdsscenarier<\/a>.<\/p>\n<p>    Jag gillar att s\u00e4ga att RCE-problem \u00e4r dagens problem.  Oro f\u00f6r h\u00f6jningar av privilegier (EOP) \u00e4r fr\u00e5gorna denna eftermiddag.  L\u00e4gg till den h\u00e4r Microsoft-utvecklaruppdateringen till ditt &#8220;Patch Now&#8221;-program.  Och ja, vi har inte gjort den h\u00e4r rekommendationen p\u00e5 minst tv\u00e5 \u00e5r.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Adobe_egentligen_bara_Reader\"><\/span>Adobe (egentligen bara Reader)<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Det h\u00e4r avsnittet har tidigare konfigurerats f\u00f6r att hantera de m\u00e5nga (och ibland sm\u00e4rtsamma) Adobe Flash-uppdateringarna genom \u00e5ren.  Med den senaste (och f\u00f6rhoppningsvis sista) uppdateringen inklusive kill-bitar f\u00f6r Flash och Shockwave, t\u00e4nkte vi att vi skulle ta bort det h\u00e4r avsnittet.  Adobe Reader \u00e4r dock en k\u00e4rnkomponent i de flesta skrivbordsdatorer f\u00f6r f\u00f6retag och kommer sannolikt att forts\u00e4tta som standard PDF-l\u00e4sare i n\u00e5gra \u00e5r till. <\/p>\n<p>S\u00e5 ist\u00e4llet f\u00f6r att fokusera p\u00e5 alla Adobe-produkter kommer vi att ta itu med fr\u00e5gor som r\u00f6r PDF-fils\u00e4kerhet (s\u00e4rskilt utskrift) och Adobe Reader.  Och lyckligtvis har vi en rad Adobe-uppdateringar som kommer i september (jag sparar &#8220;\u00f6verfl\u00f6dighetshorn&#8221; till oktober), med s\u00e4rskilt fokus p\u00e5 Acrobat. <\/p>\n<p>Adobe har lanserats<a href=\"https:\/\/helpx.adobe.com\/security\/products\/acrobat\/apsb21-55.html\" rel=\"noopener nofollow\" target=\"_blank\"> 26 uppdateringar<\/a> med sju klassade som kritiska eftersom de relaterar till minnesproblem som kan leda till fj\u00e4rrk\u00f6rning av kod (<a href=\"https:\/\/en.wikipedia.org\/wiki\/Arbitrary_code_execution\" rel=\"noopener nofollow\" target=\"_blank\">CER<\/a>) scenarier.  Det finns n\u00e5gra allvarliga problem med dessa rapporterade s\u00e5rbarheter, \u00e4ven om de alla kr\u00e4ver anv\u00e4ndarinteraktion och det finns inga rapporter om offentligt avsl\u00f6jande eller utnyttjande.  L\u00e4gg till dessa Adobe Reader-uppdateringar till din &#8220;Patch Now&#8221;-uppdateringsutgivningscykel. <\/p>\n<p>Och ja, det \u00e4r f\u00f6rsta g\u00e5ngen vi g\u00f6r denna rekommendation.<\/p>\n  <div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 ez-toc-wrap-center counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 eztoc-toggle-hide-by-default' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/blogging-techies.com\/sw\/aldre-appar-i-riskzonen-med-september-patch-tuesday-uppdatering\/#Nyckeltestscenarier\" >Nyckeltestscenarier<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/blogging-techies.com\/sw\/aldre-appar-i-riskzonen-med-september-patch-tuesday-uppdatering\/#Kanda_problem\" >K\u00e4nda problem<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/blogging-techies.com\/sw\/aldre-appar-i-riskzonen-med-september-patch-tuesday-uppdatering\/#Viktiga_andringar\" >Viktiga \u00e4ndringar<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/blogging-techies.com\/sw\/aldre-appar-i-riskzonen-med-september-patch-tuesday-uppdatering\/#Begransningar_och_alternativa_losningar\" >Begr\u00e4nsningar och alternativa l\u00f6sningar<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/blogging-techies.com\/sw\/aldre-appar-i-riskzonen-med-september-patch-tuesday-uppdatering\/#webblasare\" >webbl\u00e4sare<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/blogging-techies.com\/sw\/aldre-appar-i-riskzonen-med-september-patch-tuesday-uppdatering\/#fonster\" >f\u00f6nster<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/blogging-techies.com\/sw\/aldre-appar-i-riskzonen-med-september-patch-tuesday-uppdatering\/#Microsoft_Office\" >Microsoft Office<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/blogging-techies.com\/sw\/aldre-appar-i-riskzonen-med-september-patch-tuesday-uppdatering\/#Microsoft_Exchange_Server\" >Microsoft Exchange Server<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/blogging-techies.com\/sw\/aldre-appar-i-riskzonen-med-september-patch-tuesday-uppdatering\/#Microsofts_utvecklingsplattformar\" >Microsofts utvecklingsplattformar<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/blogging-techies.com\/sw\/aldre-appar-i-riskzonen-med-september-patch-tuesday-uppdatering\/#Adobe_egentligen_bara_Reader\" >Adobe (egentligen bara Reader)<\/a><\/li><\/ul><\/nav><\/div>\n ","protected":false},"excerpt":{"rendered":"<p>Veckans Patch Tuesday var en s\u00e4llsynt uppdatering fr\u00e5n Microsoft och vi har lagt till Windows, Microsoft Development Platform och Adobe Reader till v\u00e5rt &#8220;Patch Now&#8221;-program. Dessa uppdateringar drivs av nolldagarspatchen (CVE-2021-40444) till Microsoft MSHTML webbl\u00e4sares k\u00e4rnbibliotek. F\u00f6rutom att den h\u00e4r uppdateringen ger upphov till betydande farh\u00e5gor om fj\u00e4rrk\u00f6rning av kod, kan den h\u00e4r uppdateringen ocks\u00e5 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":750980,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/blogging-techies.com\/wp-content\/uploads\/2023\/06\/123-marketing.webp","fifu_image_alt":"","footnotes":""},"categories":[5],"tags":[],"class_list":["post-750979","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bloggar"],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/750979","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/comments?post=750979"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/750979\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media\/750980"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media?parent=750979"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/categories?post=750979"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/tags?post=750979"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}