Microsoft выпустила июльский набор патчей и советует всем как можно быстрее установить его, ведь он устраняет уязвимость нулевого дня. Выявленная 0-day позволяет повысить права в операционной системе Windows.
Самая опасная брешь из набора отслеживается под идентификатором CVE-2022-22047 и затрагивает подсистему Client/Server Runtime (csrss.exe). По шкале CVSS проблема получила 7,8 балла.
«Злоумышленник, которому удастся использовать уязвимость в атаке, сможет получить права уровня SYSTEM», — пишет Microsoft в уведомлении.
Пока корпорация не раскрывает подробности кибератак, в которых эксплуатируется эта 0-day. Техногигант также не предоставил индикаторы компрометации (IOC), которые бы помогли ИБ-специалистам проверить и установить факт взлома систем.
Кроме CVE-2022-22047, патчи получили ещё 84 дыры в экосистеме Windows. Тем не менее, согласно замечаниям Zero Day Initiative (ZDI), разработчики не исправили ни одного бага, найденного на мероприятии Pwn2Own. Напомним, что в ходе соревнования для хакеров исследователи продемонстрировали эксплуатацию уязвимостей в Windows 11 и Microsoft Teams.
Из устранённых 84 дыр четыре получили критическую степень опасности. Выявленные проблемы затрагивают Microsoft Office, BitLocker, Microsoft Defender, Windows Azure и Windows Windows Hyper-V.
#cybersecurity
#windows
#microsoft