Přejít k hlavnímu obsahu
Novinky

Microsoft uzavírá 15 kritických zranitelností: přesto stále chybí dva důležité updaty

Jiří Palyza 19.10.2022

V říjnu přichází velká vlna aktualizací pro software Microsoftu, která odstraňuje 15 kritických bezpečnostních děr. V říjnovém dni záplat ale dvě důležité aktualizace chybějí.

Kapitoly článku

Jedna z důležitých zranitelností se týká aplikací Office, je veřejně známá, ale útoky, které by ji aktivně zneužívaly, prozatím nebyly zaznamenány. Celkem se Microsoft tento měsíc vypořádává s 85 bezpečnostními problémy, které jsou klasifikovány úrovní "důležité". Dobré je, že se redmondským podařilo vyřešit 15 bezpečnostních děr, které jsou označeny jako "kritické".

Na rozdíl od kybernetickými škůdci prozatím ignorované chyby Office je ale v případě zranitelností systémové komponenty Com+ situace jiná. Ty už jsou aktivně zneužívány. Protože má vyšší předpoklady pro realizaci úspěšného útoku, jedná se podle oficiální klasifikace také pouze o "důležitý" problém.

Kritické bezpečnostní chyby se týkají systému Windows a zejména protokolu Point-to-Point Tunneling Protocol, který se používá pro připojení VPN. Aktualizace pro Windows už by měly být k dispozici.

Chybí ale důležité záplaty

msoutlook

Potřebné updaty pro Exchange Server ještě nejsou k dispozici. | Zdroj: Windows/Unsplash

Mnoho administrátorů jistě očekávalo, že budou k dispozici ještě další aktualizace. Jde o opravy chyb Exchange Serveru, který je často využíván ve firmách, kde tvoří základ pro provoz Outlooku. V současnosti existují dvě velké bezpečnostní mezery, které byly zneužívány přibližně po dobu dvou týdnů. Microsoft pro ně v tuto chvíli žádné záplaty nenabízí.

Koncoví uživatelé v souvislosti se zranitelnostmi poštovního serveru mnoho nezmůžou. Jediné, co se dá udělat ze strany správců systémů, je aplikace zářijových záplat a sledování aktuálního vývoje, který Microsoft dokumentuje na stránce podpory.

Aktualizace získal i Windows 11 2022

w112022

První servisní balíček pro Windows 11 byl uvolněn teprve před několika týdny, nicméně už dostává nové aktualizace. | Zdroj: Microsoft

Zcela čerstvě je na trhu nová verze Windows 11, která je ošetřována samostatnými aktualizacemi. Stejně jako původní verze systému Windows 11 se i Windows 11 2022 alias 22H2 dočkají kumulativní aktualizace.

Microsoft stanovil dobu podpory pro aktuální verzi Windows 11 velkoryseji (po dobu dvou let) než je tomu v případě Windows 10 (18 měsíců). Zatím tedy není nutné na nejnovější verzi Windows 11 přecházet.

Zdroj: Microsoft Security Response Center


Máte k článku připomínku? Napište nám

Sdílet článek

Mohlo by se vám líbit








Všechny nejnovější zprávy

doporučujeme


články odjinud