Mayday! Mayday! из
Редмонда, штата
Вашингтон.
Подъехал вагон и маленькая тележка
обновлений от
Microsoft с исправлениями как минимум
71 ошибки безопасности в продуктах и компонентах
Windows. Но вишенкой на торте стало срочное предупреждение о выявленных фактах кибершпионажа с использованием 0-day уязвимостей:
- CVE-2021-40449 (CVSS: 7,8) - уязвимость
Win32k, связанная с повышением привилегий.
- CVE-2021-41335 (CVSS: 7,8) - уязвимость ядра
Windows, связанная с повышением привилегий.
- CVE-2021-40469 (CVSS: 7,2) - уязвимость
Windows DNS Server, связанная с удаленным выполнением кода.
- CVE-2021-41338 (CVSS: 5,5) - Уязвимость, связанная с обходом функций безопасности в правилах брандмауэра
Windows AppContainer. Производитель программного обеспечения, подтвердил эксплуатацию
CVE-2021-40449 в цепочке эксплойтов, которая была обнаружена соотечественниками из
Kaspersky. Исследователи прямо не заверили и сообщили, что все указывает на то, что, уязвимость использовалась
APT IronHusky из Поднебесной, нацеленной на ИТ-компании, дипломатические учреждения, а также военные и оборонные предприятия. В техническом описании говорится, что цепочки заражения приводят к развертыванию трояна для удаленного доступа, способного собирать и фильтровать системную информацию из скомпрометированных хостов, прежде чем обращаться к своему серверу
C2 за дальнейшими инструкциями.
Две из
71 задокументированной уязвимости имеют наивысший рейтинг серьезности по версии
Microsoft. Другие наиболее опасные ошибки включают уязвимости удаленного выполнения кода, влияющие на
Microsoft Exchange Server (CVE-2021-26427),
Windows Hyper-V (CVE-2021-38672 и CVE-2021-40461),
SharePoint Server (CVE-2021-40487 и CVE- 2021-41344) и
Microsoft Word (CVE-2021-40486), а также ошибка раскрытия информации в
Rich Text Edit Control (CVE-2021-40454).
А CVE-2021-26427 с рейтингом
CVSS 9,0 прям настолько вошла хакерам, что засуетились даже ребята из
Агентства национальной безопасности США (NSA), особо отмечая тренд нацеливания хакеров на уязвимые сервера Exchange для входа в периметр своих жертв.
Microsoft и передовой инфосек истеблишмент призывают немедленно установить обновления дабы избежать возможных негативных последствий. Ну, а мы, в свою очередь, подождём вестей от тех, кто не успел этого сделать вовремя.