Հասարակություն 13:00 20/01/2022 Հայաստան

«Կասպերսկի». Microsoft-ի թարմացումների վերջին փաթեթը փակում է ավելի քան 120 խոցելիություն

Microsoft ընկերությունը թողարկել է ոչ միայն 2022-ի թարմացումների առաջին՝ երեքշաբթի օրվա փաթեթը, որը փակում է ընդհանուր թվով 96 խոցելիություն, այլ նաև Microsoft Edge բրաուզերի համար մի շարք շտկումներ (հիմնականում Chromium շարժակի հետ կապված)։ Այնպես որ, ընդամենը տարեսկզբից ընկերությունը փակել է ավելի քան 120 խոցելիություն իր պրոդուկտների մի ամբողջ ցանկում։

Ինչպես նշում են «Կասպերսկի» ընկերության փորձագետները, դա Microsoft-ի օպերացիոն համակարգը և որոշ հավելվածներ հնարավորինս շտապ թարմացնելու ակնհայտ առիթ է:

Նրանք տեղեկացնում են, որ փակված խոցելիություններից ինն ունեն կրիտիկական կարգավիճակ ըստ CVSS 3.1 սանդղակի։ Դրանցից երկուսը կապված են համակարգի ռեսուրսներին հասանելիության (արտոնությունների էսկալացիայի խոցելիություններ) ավելացման հնարավորության հետ, մյուս յոթի շահագործումը կարող է գրոհողին կոդի հեռավար կատարման հնարավորություն տալ։ Դրանցից ամենավտանգավորը HTTP արձանագրությունների  CVE-2022-21907 խոցելիությունն է: Այն թույլ է տալիս չարագործներին ոչ միայն ստիպել մեքենային կատարել կամայական կոդ, այլև տարածել գրոհը տեղային ցանցում (Microsoft-ի տերմինաբանության համաձայն՝ խոցելիությունը վերաբերում է wormable կատեգորիային, այսինքն, կարող է օգտագործվել որդ ստեղծելու համար): Այս խոցելիությունը արդիական է Windows 10, Windows 11, Windows Server 2022 և Windows Server 2019 օպերացիոն համակարգերի համար։

Փորձագետները նաև մտահոգություն են հայտնում Microsoft Exchange Server-ում հերթական խոցելիության առկայության պատճառով (ի դեպ, այն փակված բագերի ընդհանուր ցուցակում միակը չէ, CVE-2022-21846-ը պարզապես ամենավտանգավորն է գտնվածներից): Եվ փորձագետներին կարելի է հասկանալ. ոչ ոք չի ցանկանում Exchange-ում խոցելիությունների զանգվածային շահագործման հետ կապված նախորդ տարվա իրադարձությունների կրկնությունը:

Նրանց տվյալներով՝ փակված խոցելիություններից մի քանիսն արդեն հայտնի են եղել հանրությանը, իսկ որոշ խոցելիությունների դեպքում արդեն հասցրել են գտնել գրոհների իրականացման ապացույցներ. CVE-2022-21836 խոցելիությունը թույլ է տալիս նենգափոխել Windows-ի սերտիֆիկատները, CVE-2022-21839 խոցելիությունը թույլ է տալիս կազմակերպել DoS-գրոհ Event Tracing Discretionary Access Control List-ի վրա, իսկ CVE-2022-21919 խոցելիությունը՝ իրականացնել արտոնությունների էսկալացիա Windows-ի օգտատերերի պրոֆիլներում: Այս խոցելիությունների կիրառմամբ իրական գրոհներ դեռևս չեն նկատվել, սակայն քանի որ դրանց իրականացման ապացույցները հրապարակվել են, դրանք կարող են սկսվել ցանկացած պահի։

Անվտանգությունն ապահովելու համար փորձագետները խորհուրդ են տալիս, առաջին հերթին, անհապաղ թարմացնել համակարգը (և Microsoft-ի այլ ծրագրերը), և, ընդհանուր առմամբ, փորձել չհետաձգել կրիտիկական կարևոր ԾԱ-ի  շտկումների տեղադրումը։ Նաև հարկ է ցանկացած համակարգիչ կամ սերվեր, որը միացված է համացանցին, ապահովել պաշտպանական լուծմամբ, որը կարող է ոչ միայն կանխել հայտնի խոցելիությունների շահագործումը, այլև բացահայտել անհայտ էքսպլոյտների կիրառմամբ գրոհները:



Աղբյուր` Panorama.am
Share |

Հարակից հրապարակումներ`

Տեքստում սխալ կամ վրիպակ նկատելու դեպքում, ուղարկեք խմբագրին հաղորդագրություն` նշելով տվյալ սխալը, այնուհետև սեղմելով Ctrl-Enter:

Լրահոս

23:16
Պուտինը Կրեմլում բանակցություններ է վարել Ֆիկոյի հետ
ՌԴ նախագահ Վլադիմիր Պուտինը Կրեմլում բանակցություններ է վարում Սլովակիայի վարչապետ Ռոբերտ Ֆիկոյի հետ։ Այս մասին Telegram ալիքում հայտնել է...
Աղբյուր` Panorama.am
23:02
Խոմեյնին կանխատեսել է Սիրիայում երիտասարդներից կազմված ուժեղ և արժանի դիմադրության խմբի ի հայտ գալը
Մարգարեի դստեր՝ Ֆաթիմա Զահրայի, ինչպես նաև Իմամ Խոմեյնիի ծննդյան տարեդարձին, մի խումբ մարդիկ, անցյալ տարիների ավանդույթի համաձայն, հանդիպել են...
Աղբյուր` Panorama.am
21:15
Սիրիայում կատարվածի մասով Իրանը դեռ իր վերջնական խոսքը չի ասել թե‘ Թուրքիային և թե‘ Ռուսաստանին. Արա Պողոսյան
Քաղաքագետ Արա Պողոսյանը գրում է. «Իմ կարծիքով Սիրիայում կատարվածի մասով Իրանը դեռ իր վերջնական խոսքը չի ասել թե‘ Թուրքիային և...
Աղբյուր` Panorama.am
21:08
Ընդամենը 10 օրից մեզ թալանից փրկողների շնորհիվ կունենանք երկու անգամ ավելի շրջհարկ, տասնյակ անգամ ավելի գույքահարկ. Սամսոն Գրիգորյան
«Կասեցում» քաղաքացիական շարժման համակարգող, գործարար Սամսոն Գրիգորյանը իր Facebook-յան էջում գրել է. «Դե ինչ տիկնայք և...
Աղբյուր` Panorama.am
20:55
Եմենի հութիներն հայտնում են, թե խոցել են ԱՄՆ ռազմածովային նավատորմի կործանիչը, ԱՄՆ-ը այլ վարկած է ամտուցում
Եմենի Անսար Ալլահ շարժման մարտիկները (Հութիներ) Կարմիր ծովում ավիակիր «Հարրի Թրուման»-ի վրա հարձակման ժամանակ խոցել են ԱՄՆ...
Աղբյուր` Panorama.am
19:48
Հայաստանը հայտնվել է ազգային աննախադեպ մարտահրավերների և անորոշության շրջանում. Վարդան Օսկանյան
ՀՀ ԱԳ նախկին նախարար Վարդան Օսկանյանը ֆեյսբուքի իր էջում գրում է. «2024-ի ավարտին ակնհայտ է, որ Հայաստանը հայտնվել է ազգային աննախադեպ...
Աղբյուր` Panorama.am
19:38
Հայաստանի դպրոցականների շրջանում առկա է Դանինգ-Կրյուգերի էֆեկտ. որքան քիչ գիտես, այնքան ավելի վստահ ես. Սերոբ խաչատրյան
ԵՊՀ դասախոս, կրթության փորձագետ Սերոբ Խաչատրյանը գրում է. «Մի քանի օր առաջ հրապարակվել էին Մաթեմատիկայի և Բնագիտության TIMSS-2023...
Աղբյուր` Panorama.am
18:45
Ու ոչ մեկի մոտ կոգնիտիվ դիսոնանս կարծես թե չի առաջանում. Կարեն Վրթանեսյան
Ռազմական հարցերով փարձագետ Կարեն Վրթանեսյանը գրում է. «ՆԳՆ ոստիկանները նռնակներ են նետում խաղաղ հավաքը լուսաբանող լրագրողների վրա։...
Աղբյուր` Panorama.am
18:38
Խամենեին Իսրայելին սպառնում է ոչնչացմամբ
Իրանի գերագույն առաջնորդ այաթոլլա Ալի Խամենեին հերթական անգամ հայտարարել է, որ Իսրայելը կոչնչացվի։ Նրա խոսքով, դա տեղի կունենա իրանական...
Աղբյուր` Panorama.am
17:08
45 տարի առաջ այս օրը Հայոց ցեղասպանության արդարության մարտիկները Փարիզում «ճամփու դրեցին» Թուրքիայի դեսպանատան կցորդին. Էդգար Էլբակյան
Քաղաքագետ Էդգար Էլբակյանը ֆոյսբուքի իր էջում գրում է․ «45 տարի առաջ այս օրը՝ 1979 թ․ դեկտեմբերի 22-ին, Հայոց ցեղասպանության...
Աղբյուր` Panorama.am
17:00
Վրաստանի վարչապետը Զուրաբիշվիլուն սպառնացել է քրեական պատասխանատվությամբ
Վրաստանի վարչապետ Իրակլի Կոբախիձեն հայտարարել է, որ նախագահ Սալոմե Զուրաբիշվիլին քրեական պատասխանատվության կենթարկվի երկու գործով, եթե նա...
Աղբյուր` Panorama.am
15:46
Սննդային թունավորումով Սպիտակի ԲԿ է ընդունվել 5 քաղաքացի
Սպիտակի ԲԿ-ից հայտնում են, որ սննդային թունավորումով Սպիտակի ԲԿ է ընդունվել 5 տուժած «Երեկ` դեկտեմբերի 21-ին, սննդային թունավորումով...
Աղբյուր` Panorama.am
15:21
Նախարարի շնորհավորական ուղերձը էներգետիկի մասնագիտական օրվա կապակցությամբ
ՀՀ ՏԿԵ նախարարությունից տարածել են նախարար Դավիթ Խուդաթյանի շնորհավորական ուղերձը էներգետիկի մասնագիտական օրվա կապակցությամբ։ ...
Աղբյուր` Panorama.am
14:57
Իրանի և Ադրբեջանի սահմանամերձ Աստարա քաղաքում բեռնատարի ռուս վարորդին սպшնված են գտել
Իրանի հյուսիսում գտնվող Գիլան նահանգում բեռնատարի սպանված ռուս վարորդի դի է հայտնաբերվել; Դեպքի մասին «ՌԻԱ նովոստի»-ին հայտնել են...
Աղբյուր` Panorama.am
14:11
Նստել, նայում եմ նկարիդ... ծնունդդ շնորհավոր ասե°մ, թե լռեմ մրմուռով. Կարին Տոնոյան
Կարին Տոնոյանը ֆեյսբուքի իր էջում գրել է. «Շուտով կլուսանա, Մեն.... չմոռանաս, առավատյան 7:20 պիտի ծնվես, լույսս, չմոռանաս.... 4...
Աղբյուր` Panorama.am
13:53
Առաջիկա շաբաթվա եղանակի տեսությունը
ՇՄՆ «Հիդրոօդերևութաբանության և մոնիթորինգի կենտրոն» ՊՈԱԿ-ից հայտնում են. Երևան քաղաքում` Դեկտեմբերի 22-ի երեկոյան, 24-ի...
Աղբյուր` Panorama.am
12:49
Պուտինը հնարավոր է համարել ՌԴ-ի և ԱՄՆ-ի միջև հարաբերությունների բարելավումը
Վլադիմիր Պուտինը հնարավոր է համարել Ռուսաստանի և Միացյալ Նահանգների միջև հարաբերությունների բարելավման հնարավորությունը։ Այդ մասին նա հայտարարել...
Աղբյուր` Panorama.am
12:11
Թուրքիայում ուղղաթիռը մխրճվել է հիվանդանոցի շենքի մեջ
Թուրքիայի Մուղլա քաղաքում ուղղաթիռը վթարի է ենթարկվել հիվանդանոցի շենքին բախվելուց հետո։ Դեպքի մասին կիրակի օրը հայտնել է Habertürk...
Աղբյուր` Panorama.am
12:02
Շենքերից մեկի բնակարանում հայտնաբերվել է տղամարդու մшրմին
Դեկտեմբերի 22-ին, ժամը 09:30-ի սահմաններում ՀՀ Ներքին գործերի նախարարության Ոստիկանության քրեական ոստիկանության գլխավոր վարչության Կոտայքի...
Աղբյուր` Panorama.am
11:02
Հաճելի անակնկալ՝ հայկական հյութեր և կոմպոտներ Իսրայելի հարավում գտնվող Բեեր Շևայի քաղաքի խանութում. Ալեքսանդր Լապշին
Ռուս-իսրայելցի բլոգեր Ալեքսանդր Լապշինը ֆեյսբուքի իր էջում գրում է. «Հաճելի անակնկալ՝ հայկական հյութեր և կոմպոտներ Իսրայելի հարավում...
Աղբյուր` Panorama.am
10:40
Այսօրվա և առաջիկա երեք օրերի եղանակի տեսությունը
Երևանում դեկտեմբերի 22-ի գիշերը, 23-ին, 25-26-ին սպասվում է առանց տեղումների եղանակ։ Դեկտեմբերի 22-ի երեկոյան, 24-ի գիշերը հնարավոր է թույլ...
Աղբյուր` Panorama.am
10:33
«Թիթեռի» որդին և ընկերը եկել են հաշվեհարդարի, ինչի հետևանքով վիրավոր կա
Դեկտեմբերի 16-ին ժամը 16։40-ի սահմաններում ՀՀ Ներքին գործերի նախարարության ոստիկանության քրեական ոստիկանության գլխավոր վարչությունում և ՀՀ ՆԳՆ...
Աղբյուր` Panorama.am
09:48
Կամչատկայում անհետացած Ան-2 ինքնաթիռը հայտնաբերվել է
Կամչատկայում անհետացած Ան-2 ինքնաթիռը հայտնաբերվել է, ինքնաթիռում գտնվող մարդիկ ողջ են։ Այդ մասին հայտարարել է Կամչատկայի երկրամասի ԱԻ նախարար...
Աղբյուր` Panorama.am
09:23
Հայաստանի ավտոճանապարհներին տեղ-տեղ մերկասառույց կա
Փրկարար ծառայությունը տեղեկացնում է, որ ՀՀ տարածքում կա փակ ավտոճանապարհ։ «Փակ է Արագածոտնի մարզում «Ամբերդ» բարձր...
Աղբյուր` Panorama.am
23:07
Այս նախաբանի պատճառը Panorama.am-ի հարցմանը «Իմ քայլը» հիմնադրամից տրված ցինիկ պատասխանն է. «Հրապարակ»
Վախթանգ Սիրադեղյանը «Հրապարակ»-ում գրում է. «Ժամանակին շուրջ 10 տարի զբաղվել եմ լրագրությամբ, հետո անցել այլ աշխատանքի,...
Աղբյուր` Panorama.am
22:47
Նազենի Հովհաննիսյան. Մայրս երեք սիրած արտահայտությունն ուներ
Հաղորդավարուհի, դերասանուհի Նազենի Հովհաննիսյանը գրում է. «մի մոլորակ կա երկնքում. Մայրս է... Կիրակիները՝ խնկաբույր, մորս հոտն...
Աղբյուր` Panorama.am
22:36
Իմ միակ այիբը եղել է այն, որ Նիկոլի իշխանության օրոք Գեղարքունիքի մարզպետ եմ եղել. Իշխան Սաղաթելյան
ՀՅԴ ԳՄ անդամ, ԱԺ դաշնակցական Իշխան Սաղաթելյանը տարիներ առաջ հայտարարգրել է 8 մլն դրամարժողությամբ մատանի։ Tribune.am-ին այսօր տված...
Աղբյուր` Panorama.am
21:42
«Փյունիկի» հարձակվողն ամուսնացել է
«Փյունիկի» հարձակվող Սանի Բուհարին ու նրա ընտրյալ Նանան ամուսնացել են։ Այս մասին հայտնում են ակումբից՝ նորապսակներին աղթելով...
Աղբյուր` Panorama.am
21:15
Այսօր Ադրբեջանն օկուպացրած Շուշի է տեղափոխել 191 ադրբեջանցու
Ադրբեջանական զինված ուժերի կողմից օկուպացրած Արցախի Շուշի բերդաքաղաք է այսօր տեղափովել 191 ադրբեջանցի։  49 ընտանիքների անդամներին...
Աղբյուր` Panorama.am
20:41
Թիվ 77 երթուղին սպասարկող ավտոբուսը վրաերթի է ենթարկել ինքնագլորով ընթացող 2 անչափահաս տղաների
Այսօր արտակարգ դեպք է տեղի ունեցել Երևանում: Ժամը 11:50-ի սահմաններում Մաշտոցի պողոտա-Իսահակյան փողոցի խաչմերուկում Երևանի բնակիչ 54-ամյա...
Աղբյուր` Panorama.am

Տեսանյութեր

Հայաստանի ու հայ ժողովրդի շահերը պաշտպանող իշխանություն գոյություն չունի. Բագրատ Սրբազան
12:25 21/12/2024

Հայաստանի ու հայ ժողովրդի շահերը պաշտպանող իշխանություն գոյություն չունի. Բագրատ Սրբազան

Հետևեք մեզ և ծանոթացեք թարմ լուրերին!

Ամենից շատ կարդացված նյութեր

{"core.blocks.header.spell_message1":"\u0546\u0577\u057e\u0561\u056e \u057d\u056d\u0561\u056c\u0568` ","core.blocks.header.spell_message2":"\u0548\u0582\u0572\u0561\u0580\u056f\u0565\u055e\u056c \u0570\u0561\u0572\u0578\u0580\u0564\u0561\u0563\u0580\u0578\u0582\u0569\u0575\u0578\u0582\u0576 \u057d\u056d\u0561\u056c\u056b \u0574\u0561\u057d\u056b\u0576:"}