Ноябрьский набор патчей от Microsoft выглядит серьёзно, поскольку устраняет преимущественно уязвимости, приводящие к удалённому выполнению кода. При этом часть таких брешей получила статус критических.
Всего в ноябре разработчики
устранили
112 уязвимостей, 17 — критических. 12 при этом позволяют выполнить код удалённо.
Одна из самых опасных дыр этого месяца получила идентификатор
CVE-2020-17087
, она присутствует в ядре Windows и позволяет повысить привилегии в системе. Особую тревогу она вызывает из-за наличия эксплойта, который злоумышленники используют в реальных атаках.
По
словам
исследователей Google Zero Project, которые обнаружили проблему безопасности, баг существует из-за способа обработки ввода-вывода системным драйвером cng.sys.
Также системным администраторам настоятельно рекомендуют обратить внимание на уязвимости CVE-2020-17052 и CVE-2020-17053, затрагивающие скриптовый движок и Internet Explorer. Они также приводят к удалённому выполнению кода.
www.anti-malware.ru
Отсель:
https://safezone.cc/threads/nojabrs...17-kriticheskix-dyr-odna-s-ehksplojtom.37091/