Microsoft выпустила крупное обновление безопасности для Windows, которое закрывает более 230 уязвимостей. Пять из них получили максимальный балл 9.8 по шкале CVSS и позволяют удалённо выполнить код без предварительной аутентификации. Проблемы обнаружены в компонентах Telephony Service, QUIC, DNS Server, Capability Access Management Service и iSCSI Target Service.
Детали уязвимостей
Уязвимости в этих службах можно эксплуатировать, отправляя специально сформированные сетевые запросы. В случае успешной атаки злоумышленник получает возможность выполнить произвольный код с правами системы. Практически это означает полный контроль над затронутым устройством, включая доступ к данным и возможность установки вредоносного ПО.
Помимо пяти критических, в обновление вошли исправления для множества других проблем. Среди них - уязвимости в ядре Windows, подсистеме удалённого рабочего стола, протоколах SMB и TCP/IP, службах DHCP и DNS. Большая часть этих ошибок позволяет локальному пользователю повысить привилегии в системе. Кроме того, есть проблемы, приводящие к раскрытию конфиденциальных данных или отказу в обслуживании. Например, уязвимости в Windows Kernel и драйверах могут дать атакующему доступ к учётным данным, а ошибки в службе удалённого рабочего стола - к выполнению кода на клиентских машинах.
Особое внимание привлекает уязвимость в DHCP-сервере, которая также позволяет выполнить код. Проблемы затронули и Active Directory, где ошибка может привести к повышению привилегий и несанкционированному доступу к системам. Также были исправлены уязвимости в Windows Hello, протоколе Schannel и графических компонентах.
Обновление затрагивает все поддерживаемые версии Windows, начиная с Windows Server 2012 и заканчивая актуальными сборками Windows 11. В список попали как клиентские, так и серверные редакции, включая варианты с ядром Server Core. Нидерландский национальный центр кибербезопасности (NCSC) рекомендует устанавливать эти обновления в приоритетном порядке. Причина - большое число закрытых уязвимостей и серьёзность некоторых из них, особенно тех, что позволяют атаковать систему удалённо.
Подробные сведения об уязвимостях и доступных исправлениях опубликованы на портале Microsoft Security Response Center. Там же указаны возможные временные меры защиты для систем, которые нельзя обновить немедленно.
Пользователям и администраторам следует как можно скорее установить доступные обновления. Для этого достаточно перейти в Центр обновления Windows и запустить проверку наличия обновлений. Важно также убедиться, что автоматическое обновление включено, чтобы система получала исправления сразу после их выхода. Для серверных сред рекомендуется тестировать обновления в изолированной среде перед развёртыванием, однако учитывая критичность некоторых уязвимостей, задержка может быть рискованной.
Эта волна обновлений затрагивает широкий спектр компонентов Windows, что подчёркивает необходимость регулярного обновления операционных систем. Особенно опасны ошибки в сетевых службах, поскольку они позволяют атаковать машины без какого-либо взаимодействия с пользователем. Подобные уязвимости нередко используются в массовых кампаниях сразу после публикации патчей, поэтому скорость установки обновлений напрямую влияет на уровень защиты.
Ссылки