Почти 1000 уязвимостей за раз: Microsoft закрыла две дыры, которые уже используют

Августовский Patch Tuesday от Microsoft побил прошлые рекорды: в набор вошло почти 1000 исправлений безопасности. Об этом сообщает Krebs On Security.
Две заплатки закрывают уязвимости нулевого дня, которые уже эксплуатируют в реальных атаках. Обе позволяют повысить привилегии в Windows, а такие дыры превращают обычную уязвимость в приложениях или играх в полный доступ администратора — с закреплением в системе и развёртыванием программ-вымогателей.
Отдельно отмечена уязвимость с оценкой CVSS 9.8: удалённое выполнение кода в оболочке Windows без действий пользователя и без аутентификации. Ещё одна проблема — ошибка DNS, доступная для удалённой эксплуатации, она присутствует начиная с Windows Server 2012 и Windows 10, и её, вероятно, скоро начнут использовать. Свыше сотни других исправленных ошибок помечены как критические.
Как такой объём заплаток сочетается с недавними рекомендациями Microsoft устанавливать обновления немедленно, пока неясно. Многое зависит от того, какое новое поведение и какие проблемы вызовут сами исправления.



