- Doufáme, že jste připraveni na další várku důležitých aktualizací a oprav.
- Microsoft dnes vydá vydatnou verzi jako součást Patch Tuesday.
- Můžete dohnat to, co technologický gigant vydal v předchozích měsících.
- Přečtěte si také, co můžeme od redmondské společnosti očekávat v únoru.
Pocit nového roku je téměř pryč a je čas zaměřit se na důležité věci, které tvoří náš každodenní život.
A teď, když je tady únor, nastal čas na další várku aktualizací Patch Tuesday, na kterou mnoho uživatelů netrpělivě čekalo.
Stejně jako všechny ostatní aktualizace Patch Tuesday z předchozích měsíců přinášejí řadu změn, oprav a vylepšení do všech podporovaných verzí operačního systému Windows.
Vydání aktualizace z minulého měsíce obsahovalo opravy 97 zranitelností. V kombinaci s 29 chybami zabezpečení, které byly na začátku ledna aktualizovány mimo pásmo (OOB), má tento první měsíc roku 2022 celkem 126 opravených aktualizací.
Co bychom mohli očekávat od Patch Tuesday z února 2022?
Než se pustíme do toho, co jsme mohli tento měsíc vidět, připomeňme si také zranitelnosti zero-day vyřešené v lednu 2022:
- CVE-2021-22947: HackerOne přiděleno CVE: Open source Curl RCE umožňující útoky Man-in-The-Middle (MiTM).
- CVE-2021-36976: MITRE přiděleno CVE: Chyba open source Libarchive use-after-free vedoucí k RCE.
- CVE-2022-21874: Místní zranitelnost RCE rozhraní Windows Security Center API (CVSS 7.8).
- CVE-2022-21919: Problém se zabezpečením služby Windows User Profile Elevation of Privilege (CVSS 7.0), zaznamenaný exploit kód PoC.
- CVE-2022-21839: Volitelný seznam řízení přístupu Windows Tracing Denial-of-Service (DoS) (CVSS 6.1).
- CVE-2022-21836: Spoofing certifikátu Windows, zaznamenaný kód PoC (CVSS 7.8).
Odborníci klasifikují tento měsíc jako ne tak rušný, pokud jde o opravy softwaru od společnosti Microsoft, s několika položkami v nabídce.
S největší pravděpodobností uvidíme méně adresovaných CVE, ale očekáváme obvyklé opravy softwaru, záplaty a řešení od technologického giganta se sídlem v Redmondu.
Minulý měsíc jsme také měli první bezpečnostní verzi .NET Framework za více než rok, takže lze s jistotou říci, že tento měsíc nedostaneme další.
Co se týče vydání Exchange Serveru, v lednu jsme měli jedno se třemi CVE, takže teď žádný neočekávejte.
Chystáme se zjistit, co přesně si pro nás Microsoft chystá dnes, kdy vás budeme informovat o všech změnách a o tom, jak ovlivňují naše každodenní používání Windows.
Co očekáváte od vydání záplaty z února 2022? Podělte se s námi o své myšlenky v sekci komentářů níže