Корпорація Microsoft представила рекордний за своїм обсягом пакет оновлень безпеки в межах традиційного Patch Tuesday. Цього разу виправлено 622 уразливості у власних продуктах компанії, що більше ніж утричі перевищує попередній рекордний показник червня, коли було закрито близько 200 дірок. Найбільшу загрозу серед усіх виправлених проблем становлять дві активні уразливості нульового дня (zero-day), які зловмисники вже використовують у реальних атаках для компрометації систем користувачів.
Обидва активні баги були виявлені фахівцями з реагування на інциденти, що підтверджує наявність активних кампаній з їхньої експлуатації. Перша критична уразливість нульового дня дозволяє зловмисникам обходити захисні механізми операційної системи Windows та виконувати шкідливий код із підвищеними привілеями. Друга уразливість пов'язана з можливістю віддаленого виконання коду (RCE), що дає хакерам змогу захоплювати контроль над цільовими робочими станціями та серверами без взаємодії з користувачем або за мінімальної взаємодії.
Загальна кількість закритих уразливостей (622 CVE) охоплює широкий спектр продуктів Microsoft, включаючи саму операційну систему Windows, браузер Microsoft Edge, пакет офісних програм Microsoft Office, хмарну платформу Azure, а також серверні рішення типу SQL Server та Exchange Server. Величезний обсяг оновлень створює додаткове навантаження на ІТ-відділи та команди з кібербезпеки, оскільки тестування та розгортання такої кількості патчів вимагає ретельної перевірки на сумісність із бізнес-додатками, аби уникнути збоїв у роботі інфраструктури.
Зважаючи на те, що дві уразливості вже знаходяться під активним вогнем, фахівці рекомендують не відкладати оновлення. Пріоритетне встановлення патчів для операційних систем Windows є критично важливим кроком для запобігання поширенню шкідливого ПЗ та несанкціонованого проникнення у корпоративні мережі.
Що це означає на практиці
- Пріоритетно встановіть патчі для Windows: Насамперед розгорніть накопичувальні оновлення безпеки для настільних та серверних версій Windows, оскільки саме вони закривають дві активні уразливості нульового дня, які вже використовуються хакерами.
- Автоматизуйте процес оновлення: Якщо у вашій організації використовується велика кількість робочих станцій, переконайтеся, що політики WSUS або Microsoft Intune налаштовані на швидке отримання критичних виправлень безпеки без затримок.
- Проведіть тестування на критичних серверах: Через аномально великий обсяг патчів (622 CVE) протестуйте оновлення на тестовій групі серверів (особливо для баз даних SQL Server та поштових шлюзів Exchange), перш ніж запускати їх у промислову експлуатацію, щоб мінімізувати ризик переривання бізнес-процесів.
- Моніторьте системи на ознаки компрометації: Налаштуйте правила виявлення в системах SIEM / EDR для моніторингу аномальних процесів (наприклад, запуск
cmd.exeчиpowershell.exeз-під системних процесів або батьківських програм на кшталт браузерів та офісних пакетів), що може свідчити про спроби експлуатації вразливостей до моменту встановлення патчів. - Контролюйте привілеї користувачів: Обмежуйте права локальних адміністраторів на робочих станціях користувачів. Це значно ускладнить зловмисникам процес підвищення привілеїв у системі навіть у разі успішної експлуатації вразливостей нульового дня.
