XAKEPCTBO_CHANNEL Telegram 4565
Microsoft пропатчила 55 уязвимостей, включая три бага нулевого дня


Майские обновления для продуктов Microsoft содержат исправления для 55 уязвимостей, четыре из которых классифицированы как критические, еще пятьдесят помечены как «важные», и один баг имеет умеренную степень опасности.

Три патча из этого «вторника обновлений» представляют собой уязвимости нулевого дня. То есть данные об этих проблемах были публично раскрыты до выхода патчей, однако пока не сообщается, об эксплуатации этих уязвимостей хакерами:

•CVE-2021-31204: повышение привилегий в .NET и Visual Studio;

•CVE-2021-31207: обход защиты Microsoft Exchange Server (показана на Pwn2Own 2021);

•CVE-2021-31200: RCE в Common Utilities (относится к инструментарию Microsoft Neural Network Intelligence).

Сообщается, что наиболее серьезная из 55 уязвимостей может быть использована для удаленного выполнения произвольного кода.

Вышеупомянутые критические баги, это: CVE-2021-31166 (удаленное выполнение кода в стеке протокола HTTP), CVE-2021-28476 (удаленное выполнение кода через Hyper-V), CVE-2021-31194 (удаленное выполнение кода через OLE) и CVE-2021-26419 (повреждение информации в памяти).

Также в этом месяце регулярные патчи и обновления представили и другие компании:
Adobe представила обновления для Adobe Creative Cloud Desktop, Framemaker и Connect, исправив 0-day в Adobe Reader;
Майские обновления безопасности для Android были опубликованы  на прошлой неделе;
Apple выпустила обновления безопасности для iOS, macOS, iPadOS, watchOS и Safari, где устранила активно эксплуатируемые баги в Webkit;
Cisco выпустила обновления для множества своих продуктов;
SAP представила пакет майских обновлений;
VMware тоже обнародовала майский пакет патчей.



tgoop.com/XAKEPCTBO_channel/4565
Create:
Last Update:

Microsoft пропатчила 55 уязвимостей, включая три бага нулевого дня


Майские обновления для продуктов Microsoft содержат исправления для 55 уязвимостей, четыре из которых классифицированы как критические, еще пятьдесят помечены как «важные», и один баг имеет умеренную степень опасности.

Три патча из этого «вторника обновлений» представляют собой уязвимости нулевого дня. То есть данные об этих проблемах были публично раскрыты до выхода патчей, однако пока не сообщается, об эксплуатации этих уязвимостей хакерами:

•CVE-2021-31204: повышение привилегий в .NET и Visual Studio;

•CVE-2021-31207: обход защиты Microsoft Exchange Server (показана на Pwn2Own 2021);

•CVE-2021-31200: RCE в Common Utilities (относится к инструментарию Microsoft Neural Network Intelligence).

Сообщается, что наиболее серьезная из 55 уязвимостей может быть использована для удаленного выполнения произвольного кода.

Вышеупомянутые критические баги, это: CVE-2021-31166 (удаленное выполнение кода в стеке протокола HTTP), CVE-2021-28476 (удаленное выполнение кода через Hyper-V), CVE-2021-31194 (удаленное выполнение кода через OLE) и CVE-2021-26419 (повреждение информации в памяти).

Также в этом месяце регулярные патчи и обновления представили и другие компании:
Adobe представила обновления для Adobe Creative Cloud Desktop, Framemaker и Connect, исправив 0-day в Adobe Reader;
Майские обновления безопасности для Android были опубликованы  на прошлой неделе;
Apple выпустила обновления безопасности для iOS, macOS, iPadOS, watchOS и Safari, где устранила активно эксплуатируемые баги в Webkit;
Cisco выпустила обновления для множества своих продуктов;
SAP представила пакет майских обновлений;
VMware тоже обнародовала майский пакет патчей.

BY ХАКЕРСТВО


Share with your friend now:
tgoop.com/XAKEPCTBO_channel/4565

View MORE
Open in Telegram


Telegram News

Date: |

Telegram users themselves will be able to flag and report potentially false content. The SUCK Channel on Telegram, with a message saying some content has been removed by the police. Photo: Telegram screenshot. Today, we will address Telegram channels and how to use them for maximum benefit. A new window will come up. Enter your channel name and bio. (See the character limits above.) Click “Create.” “[The defendant] could not shift his criminal liability,” Hui said.
from us


Telegram ХАКЕРСТВО
FROM American