Skip to content

Microsoft avaldab rekordilise turvapaketi 622 nõrkusega, kaks neist juba aktiivses kasutuses

Lühidalt: Microsoft parandab rekordilise arvu, 622 turvanõrkust, millest kaks on juba aktiivselt ära kasutatud zero-day haavatavused.

Microsoft avaldas 622 enda CVE-ga oma ajaloo suurima Patch Tuesday värskenduse – see on üle kolme korra rohkem kui juunis, kui parandati umbes 200 nõrkust. Kahte suletud haavatavust kasutavad ründajad juba aktiivselt ära.

Microsofti ajaloo suurim paranduste avaldamine on ettevõtte enda sõnul dokumenteeritud Security Update Guide’s. 622 CVE-d ületavad selgelt seniseid rekordeid juunist, kui parandati ligikaudu 200 nõrkust.

Erilist tähelepanu vajavad kaks zero-day haavatavust, mille puhul Microsofti intsidentidele reageerimise meeskonnad on juba tuvastanud aktiivseid ründeid. Need tuleks seada esikohale, kuna paigad on juba saadaval ja haavatavusi kasutatakse praktikas juba ära.

Infoturbejuhtide (CISO) jaoks tähendab see suuremat paigahalduskoormust, millega kaasneb kriitiline prioriteetsus: kahe aktiivselt rünnatava CVE tuvastamine ja kiire paigaldamine tootmiskeskkonnas peaks toimuma viivitamatult, samal ajal kui ülejäänud 620 nõrkuse jaoks kulgeb astmeline riskianalüüs standardse paigaldusprotsessi raames.

Share on: