Корпорація Microsoft випустила масштабний пакет оновлень, у якому виправлено рекордну кількість вразливостей — загалом 206 дефектів безпеки в різних програмних продуктах. Серед усунених проблем три критичні помилки нульового дня вже були публічно відомі на момент виходу патчів, що створювало підвищену загрозу для користувачів у всьому світі.

Із загальної кількості закритих дір у безпеці 39 отримали статус критичних, а решта 167 класифіковані як важливі. Проведене оновлення зачіпає широкий спектр векторів атак, включаючи 63 вразливості, що дозволяють підвищити привілеї у системі, 56 уразливостей віддаленого виконання коду, а також численні помилки розкриття конфіденційної інформації та підміни даних.

Наявність активної експлуатації помилок нульового дня вимагає від системних адміністраторів максимальної швидкості реакції. Зловмисники здатні використовувати ці незакриті прогалини для непомітного проникнення у корпоративні мережі, крадіжки облікових записів адміністраторів та встановлення додаткових інструментів контролю над робочими станціями користувачів.

Фахівці радять ІТ-департаментам негайно розгорнути чергові оновлення операційної системи Windows та інших продуктів Microsoft. Перед встановленням у критично важливих середовищах рекомендується провести тестування сумісності патчів на резервних копіях систем для запобігання можливим збоям у роботі мережевих служб та корпоративного програмного забезпечення.