- Upamo, da ste pripravljeni na še en niz pomembnih posodobitev in popravkov.
- Microsoft bo imel danes izdatno izdajo kot del torka popravkov.
- Lahko dohitite, kaj je tehnološki velikan objavil v prejšnjih mesecih.
- Izvedite tudi, kaj lahko pričakujemo od podjetja Redmond februarja.
Občutek novega leta je skoraj minil in čas je, da se osredotočimo na pomembne stvari, ki sestavljajo naše vsakodnevno življenje.
In zdaj, ko je februar tu, je napočil čas za še eno serijo torkovih posodobitev, ki so jih mnogi uporabniki nestrpno čakali.
Kot pri vseh drugih posodobitvah popravkov v torek iz prejšnjih mesecev, te prinašajo številne spremembe, popravke in izboljšave za vse podprte različice operacijskega sistema Windows.
Izdaja posodobitve prejšnjega meseca je vključevala popravke za 97 ranljivosti. V kombinaciji z 29 ranljivostmi, ki so v začetku januarja prejele izvenpasovne (OOB) posodobitve, ima ta prvi mesec leta 2022 skupno 126 popravljenih posodobitev.
Kaj lahko pričakujemo od torka popravka februarja 2022?
Preden začnemo pregledovati, kaj smo lahko videli ta mesec, se spomnimo tudi ranljivosti ničelnega dne, odpravljenih januarja 2022:
- CVE-2021-22947: HackerOne je dodelil CVE: odprtokodni Curl RCE, ki omogoča napade Man-in-The-Middle (MiTM).
- CVE-2021-36976: MITRE dodeljen CVE: odprtokodna napaka Libarchive brez uporabe po koncu, ki vodi do RCE.
- CVE-2022-21874: ranljivost lokalnega Windows Security Center API RCE (CVSS 7.8).
- CVE-2022-21919: varnostna težava s storitvijo Windows User Profile Service Elevation of Privilege (CVSS 7.0), posneta koda za izkoriščanje PoC.
- CVE-2022-21839: Diskrecijski seznam nadzora dostopa za sledenje dogodkom Windows Zavrnitev storitve (DoS) (CVSS 6.1).
- CVE-2022-21836: Ponarejanje potrdila Windows, posneta koda PoC (CVSS 7.8).
Strokovnjaki menijo, da ta mesec ni tako naporen, ko gre za Microsoftove popravke programske opreme, z nekaj artikli v ponudbi.
Najverjetneje bomo videli manj obravnavanih CVE, vendar pričakujemo običajne popravke programske opreme, popravke in rešitve tehnološkega velikana s sedežem v Redmondu.
Prejšnji mesec smo imeli tudi prvo varnostno izdajo .NET frameworka v več kot enem letu, zato lahko varno rečemo, da tudi ta mesec ne bomo dobili druge.
Kar zadeva izdajo strežnika Exchange Server, smo imeli eno s tremi CVE januarja, zato je zdaj ne pričakujte.
Kaj točno nam je Microsoft pripravil, bomo izvedeli pozneje danes, ko vas bomo obveščali o vseh spremembah in o tem, kako vplivajo na našo vsakodnevno uporabo sistema Windows.
Kaj pričakujete od izdaje popravka februarja 2022 v torek? Delite svoje misli z nami v spodnjem razdelku za komentarje