Հասարակություն 13:00 20/01/2022 Հայաստան

«Կասպերսկի». Microsoft-ի թարմացումների վերջին փաթեթը փակում է ավելի քան 120 խոցելիություն

Microsoft ընկերությունը թողարկել է ոչ միայն 2022-ի թարմացումների առաջին՝ երեքշաբթի օրվա փաթեթը, որը փակում է ընդհանուր թվով 96 խոցելիություն, այլ նաև Microsoft Edge բրաուզերի համար մի շարք շտկումներ (հիմնականում Chromium շարժակի հետ կապված)։ Այնպես որ, ընդամենը տարեսկզբից ընկերությունը փակել է ավելի քան 120 խոցելիություն իր պրոդուկտների մի ամբողջ ցանկում։

Ինչպես նշում են «Կասպերսկի» ընկերության փորձագետները, դա Microsoft-ի օպերացիոն համակարգը և որոշ հավելվածներ հնարավորինս շտապ թարմացնելու ակնհայտ առիթ է:

Նրանք տեղեկացնում են, որ փակված խոցելիություններից ինն ունեն կրիտիկական կարգավիճակ ըստ CVSS 3.1 սանդղակի։ Դրանցից երկուսը կապված են համակարգի ռեսուրսներին հասանելիության (արտոնությունների էսկալացիայի խոցելիություններ) ավելացման հնարավորության հետ, մյուս յոթի շահագործումը կարող է գրոհողին կոդի հեռավար կատարման հնարավորություն տալ։ Դրանցից ամենավտանգավորը HTTP արձանագրությունների  CVE-2022-21907 խոցելիությունն է: Այն թույլ է տալիս չարագործներին ոչ միայն ստիպել մեքենային կատարել կամայական կոդ, այլև տարածել գրոհը տեղային ցանցում (Microsoft-ի տերմինաբանության համաձայն՝ խոցելիությունը վերաբերում է wormable կատեգորիային, այսինքն, կարող է օգտագործվել որդ ստեղծելու համար): Այս խոցելիությունը արդիական է Windows 10, Windows 11, Windows Server 2022 և Windows Server 2019 օպերացիոն համակարգերի համար։

Փորձագետները նաև մտահոգություն են հայտնում Microsoft Exchange Server-ում հերթական խոցելիության առկայության պատճառով (ի դեպ, այն փակված բագերի ընդհանուր ցուցակում միակը չէ, CVE-2022-21846-ը պարզապես ամենավտանգավորն է գտնվածներից): Եվ փորձագետներին կարելի է հասկանալ. ոչ ոք չի ցանկանում Exchange-ում խոցելիությունների զանգվածային շահագործման հետ կապված նախորդ տարվա իրադարձությունների կրկնությունը:

Նրանց տվյալներով՝ փակված խոցելիություններից մի քանիսն արդեն հայտնի են եղել հանրությանը, իսկ որոշ խոցելիությունների դեպքում արդեն հասցրել են գտնել գրոհների իրականացման ապացույցներ. CVE-2022-21836 խոցելիությունը թույլ է տալիս նենգափոխել Windows-ի սերտիֆիկատները, CVE-2022-21839 խոցելիությունը թույլ է տալիս կազմակերպել DoS-գրոհ Event Tracing Discretionary Access Control List-ի վրա, իսկ CVE-2022-21919 խոցելիությունը՝ իրականացնել արտոնությունների էսկալացիա Windows-ի օգտատերերի պրոֆիլներում: Այս խոցելիությունների կիրառմամբ իրական գրոհներ դեռևս չեն նկատվել, սակայն քանի որ դրանց իրականացման ապացույցները հրապարակվել են, դրանք կարող են սկսվել ցանկացած պահի։

Անվտանգությունն ապահովելու համար փորձագետները խորհուրդ են տալիս, առաջին հերթին, անհապաղ թարմացնել համակարգը (և Microsoft-ի այլ ծրագրերը), և, ընդհանուր առմամբ, փորձել չհետաձգել կրիտիկական կարևոր ԾԱ-ի  շտկումների տեղադրումը։ Նաև հարկ է ցանկացած համակարգիչ կամ սերվեր, որը միացված է համացանցին, ապահովել պաշտպանական լուծմամբ, որը կարող է ոչ միայն կանխել հայտնի խոցելիությունների շահագործումը, այլև բացահայտել անհայտ էքսպլոյտների կիրառմամբ գրոհները:



Աղբյուր` Panorama.am
Share |

Հարակից հրապարակումներ`

Տեքստում սխալ կամ վրիպակ նկատելու դեպքում, ուղարկեք խմբագրին հաղորդագրություն` նշելով տվյալ սխալը, այնուհետև սեղմելով Ctrl-Enter:

Լրահոս

20:58
ՀՀ ՆԳՆ-ն որոշակիորեն արտաքին կառավարման տակ է գտնվում․ Ստեփան Դանիելյան
 «Իմ մոտ այն տպավորությունն է, որ գոնե ՆԳ նախարարության առումով արդեն ուղղակիորեն Հայաստանն արտաքին կառավարման տակ է գտնվում...
Աղբյուր` Panorama.am
20:33
Ես այդ խնդիրը լուծելու եմ կացնային ձևով․ Նիկոլ Փաշինյան
Նիկոլ Փաշինյանը հարցազրույց է տվել Հանրային հեռուստաընկերությանը։ Այս մասին ֆեկսբուքյան էջում տեղեկացրել է Փաշինյանը՝ գրելով․...
Աղբյուր` Panorama.am
20:23
Մուշեղ Մկրտչյանը՝ ըմբշամարտի զինվորականների աշխարհի առաջնության բրոնզե մեդալակիր
ՀՀ ԶՈՒ հավաքականի անդամ, ժամկետային զինծառայող Մուշեղ Մկրտչյանը (92 կգ) հաղթեց Հնդկաստանի մասնակցին և նվաճեց Երևանում անցկացվող ըմբշամարտի...
Աղբյուր` Panorama.am
20:10
Ճիշտ հոր պես․ Քիմ Քարդաշյանը սովորում է իրավաբանության յոթերորդ կուրսում
 Քիմ Քարդաշյանը ոչ միայն ռեալիթի աստղ է, գործարար և բազմազավակ մայր։ Նա նաև ջանասեր իրավագիտության ուսանող է։ Այս մասին գրում է...
Աղբյուր` Panorama.am
19:59
Տասը տարի առաջ այս օրը․․․ ․ Տիգրան Աբրահամյան
«Պատիվ ունեմ» խմբակցության պատգամավոր Տիգրան Աբրահամյանը գրում է․ «10 տարի առաջ այս օրը, Պաշտպանության բանակի հատուկ...
Աղբյուր` Panorama.am
19:47
Վաղվա «Իմնեմնիմի»-ի հիմնական ֆոկուսը լինելու է «հերձելու» վրա․ Նարեկ Սամսոնյան
«Իմնեմնիմի» փոդքասթի վարող Նարեկ Սամսոնյանը գրում է․ «Վաղվա «Իմնեմնիմի»-ի հիմնական ֆոկուսը լինելու ա...
Աղբյուր` Panorama.am
19:36
Թռչնամսում հայտնաբերվել են մանրէաբանական անհամապատասխանություններ․ ՍԱՏՄ
 ՀՀ սննդամթերքի անվտանգության տեսչական մարմնի ստուգումների արդյունքում կասեցվել է «Ոսկե հավիկ պլյուս» ՍՊԸ-ին պատկանող թռչնամսի...
Աղբյուր` Panorama.am
19:24
«Արտաշատ» ԲԿ-ն որպես կարմիր գիծ առողջապահությունում. Ծաղիկ Վարդանյան
«Առողջության իրավունք» իրավապաշտպան ՀԿ համանախագահ Ծաղիկ Վարդանյանը գրում է․ «ԱՐՏԱՇԱՏԻ ԲԺՇԿԱԿԱՆ ԿԵՆՏՐՈՆԸ ՈՐՊԵՍ ԿԱՐՄԻՐ ԳԻԾ...
Աղբյուր` Panorama.am
19:09
Սարգիս Գալստյանը մեղավոր ճանաչվեց լրտեսության համար և դատապարտվեց 18 տարվա ազատազրկման
Լրտեսության համար մեղադրվող Լեռնային Ղարաբաղի նախկին պաշտոնյա, Ստեփանակերտում մոտ կես տարի մնալուց հետո Հայաստան տեղափոխված Սարգիս Գալստյանը...
Աղբյուր` Panorama.am
18:55
Փոքր պետություններն իրավունք չունեն սխալներ գործել․ Արտակ Զաքարյան
ՀՀԿ ԳՄ անդամ Արտակ Զաքարյանը գրել է. «2018թ. ապրիլի 17-ին, երբ հասարակության մի հատվածը, Նիկոլի հետ փողոցներն ընկած, փոփոխությունների...
Աղբյուր` Panorama.am
18:41
Էրդողան․ Մեր արտաքին առևտրի դեֆիցիտի ամենամեծ պատճառը էներգիայի դիմաց վճարելն է
Թուրքիայի նախագահ Ռեջեփ Թայիփ Էրդողանը Ստամբուլում մասնակցել է «‎Anadօlu» պետական լրատվական գործակալության էներգետիկ ֆորումին,...
Աղբյուր` Panorama.am
18:28
Արփի Դավոյանը կնշանակվի ՊՎԾ պետ
Oragir.News-ի տեղեկություններով, առաջիկայում ԱԺ «Քաղաքացիական պայմանագիր» խմբակցության պատգամավոր Արփի Դավոյանը կնշանակվի ՊՎԾ պետի...
Աղբյուր` Panorama.am
18:12
Ազգային ողբերգություն է ունենալ մի իշխանություն, որը լեգիտիմացնում է Ցեղասպանությունը․ Լիլիթ Գալստյան
 «Հայաստան» խմբակցության պատգամավորնոր Լիլիթ Գալստյանը գրում է․ «Ազգային ողբերգություն է ունենալ մի իշխանություն, որը...
Աղբյուր` Panorama.am
18:04
Դժբախտ պատահարի հետևանքով մաhաgել է Հայաստանի կարատեի առաջնությունների բազմակի չեմպիոն Մկրտիչ Ղազարյանը
Այսօր դժբախտ պատահարի հետևանքով կյանքից անժամանակ հեռացել է Հայաստանի կարատեի ազգային ֆեդերացիայի մարզիկ Մկրտիչ Ղազարյանը: Լուրը հայտնում...
Աղբյուր` Panorama.am
18:00
Ախալքալաքում տարածված է կոկսակի վիրուսը
Ախալքալաքի մունիցիպալիտետում վերջերս տարածում է ստացել կոկսակի վիրուսը։ Jnews-ի հաղորդմամբ, հիվանդությունն Ախալքալաքում առաջին անգամն է...
Աղբյուր` Panorama.am
17:53
Բնակարանային գողությունը բացահայտվել է դատագենետիկական փորձաքննության եզրակացության արդյունքում
Այս տարվա  հունիսի 1-ին` ժամը 10։30-ին, անհայտ անձը Երևան քաղաքի Մամիկոնյանց փողոցի բնակարաններից մեկի պատուհանից ապօրինի մուտք էր գործել...
Աղբյուր` Panorama.am
17:44
Հայտնի են 2025 թվականի տարվա թռչնի քվեարկության արդյունքները
Հայտնի են «Տարվա թռչուն 2025» քվեարկության արդյունքները։ Ձայները բաժանվել են հետևյալ կերպ. 1․ Հայկական որոր (Larus armenicus)՝...
Աղբյուր` Panorama.am
17:30
Թալանում ու թալանում են, խաբելով, ստով ո՞ւմ փորն է կշտանում. Քաղաքացիները՝ թանկացումների մասին
Այս տարվա ընթացքում առաջին անհրաժեշտության տարբեր ապրանքներ, ծառայություններ թանկացել են, թեև ոչ աշխատավարձը, ոչ թոշակը գրեթե չի բարձրացել։...
Աղբյուր` Panorama.am
17:30
ՃՏՊ Աշտարակ-Ապարան ավտոճանապարհին․ կան տուժածներ
Նոյեմբերի 22-ին, ժամը 15:28-ին Արագածոտնի մարզային փրկարարական վարչության ճգնաժամային կառավարման կենտրոն ահազանգ է ստացվել, որ Աշտարակ-Օհանավան...
Աղբյուր` Panorama.am
16:59
2024 թ.-ին մեկնարկած թանկացումներն ավելի մեծ թափով կշարունակվեն 2025 թ.-ին
Չկարողանալավ տնտեսության մեջ իրական աճ ապահովել՝ Հայաստանի կառավարությունը որդեգրել է ծառայությունների, գների թանկացման և հարկերի բարձրացման...
Աղբյուր` Panorama.am
16:37
Սիսիան-Կապան ավտոճանապարհին ավտոցիստեռնը բախվել է բետոնե արգելապատնեշին, վնասել ջրագիծը և հայտնվել Որոտան գետում
Նոյեմբերի 22-ին, ժամը 11:10-ին Սյունիքի մարզային փրկարարական վարչության ճգնաժամային կառավարման կենտրոն ահազանգ է ստացվել, որ Շամբի ՀԷԿ-ի...
Աղբյուր` Panorama.am
16:37
Նոր կառուցվող էլիտար շենքի շինհրապարակում բետոնախառնիչը կողաշրջվել է. Կա վիրավոր
Այսօր՝ նոյեմբերի 22-ին, արտակարգ դեպք է տեղի ունեցել Երևանում: Shamshyan.com-ը հայտնում է, որ ժամը 12:40-ի սահմաններում Արշակունյաց 23/7...
Աղբյուր` Panorama.am
16:30
Հոկտեմբեր ամսվա տաք մեկնարկը և ցրտաշունչ ավարտը
Օդի միջին ամսական ջերմաստիճանը Հայաստանում կազմել է 7․1°C
Աղբյուր` Panorama.am
16:25
Հայաստանի հավաքականն Ազգերի լիգայի փլեյ-օֆֆում կխաղա Վրաստանի հետ
Նոյեմբերի 22-ին ՈւԵՖԱ-ի շտաբ-բնակարանում՝ շվեյցարական Նիոն քաղաքում, կայացել է ՈՒԵՖԱ Ազգերի լիգայի B/C լիգաների փլեյ-օֆֆի վիճակահանությունը։...
Աղբյուր` Panorama.am
16:11
Մարությանը համաձայնեց բանավիճել Տիգրան Ավինյանի հետ
«Սիրելի հայրենակիցներ, Ընդունում ենք Factor TV-ի առաջարկը՝ բանավեճ անցկացնել Տիգրան Ավինյանի հետ՝ իշխանության բերած տրանսպորտի թանկացման...
Աղբյուր` Panorama.am
15:41
Ալեն Սիմոնյանը Վիետնամից լուսանկար է հրապարակել ընդդիմադիր պատգամավորի հետ
Ալեն Սիմոնյանի գլխավորած պատվիրակությունը պաշտոնական այցով Վիետնամում է։ Ալեն Սիմոնյանն ինսթագրամի սթորի բաժնում ակտիվորեն լուսակարներ է...
Աղբյուր` Panorama.am
15:35
Հայաստանում ալկոհոլից կախվածությամբ հաշվառված է 6312 անձ. ԱՆ
Ալկոհոլը հոգեակտիվ, տոքսիկ նյութ է և կարող է կախվածություն առաջացնել։  Այն խաթարում է կենտրոնական նյարդային համակարգի աշխատանքը՝ մեծացնելով...
Աղբյուր` Panorama.am

Տեսանյութեր

Թալանում ու թալանում են , խաբելով, ստով ո՞ւմ փորն է կշտանում. Քաղաքացիները՝ թանկացումների մասին
17:35 22/11/2024

Թալանում ու թալանում են , խաբելով, ստով ո՞ւմ փորն է կշտանում. Քաղաքացիները՝ թանկացումների մասին

Հետևեք մեզ և ծանոթացեք թարմ լուրերին!

Ամենից շատ կարդացված նյութեր

{"core.blocks.header.spell_message1":"\u0546\u0577\u057e\u0561\u056e \u057d\u056d\u0561\u056c\u0568` ","core.blocks.header.spell_message2":"\u0548\u0582\u0572\u0561\u0580\u056f\u0565\u055e\u056c \u0570\u0561\u0572\u0578\u0580\u0564\u0561\u0563\u0580\u0578\u0582\u0569\u0575\u0578\u0582\u0576 \u057d\u056d\u0561\u056c\u056b \u0574\u0561\u057d\u056b\u0576:"}