Microsoft lëshoi të martën një seri përditësimesh sigurie për Windows të krijuar për të adresuar 44 çështje sigurie që janë shfrytëzuar në mënyrë aktive.
Lëshimi i përditësimit duket se do të eliminojë 37 gabime të rëndësishme, si dhe shtatë çështje kritike që shihen në Windows,. NET Core & Visual Studio, Azure, Microsoft Graphics Component, Microsoft Office, Microsoft Scripting Engine, Remote Desktop, Microsoft Windows Biblioteka e kodeve dhe më shumë.
The Hacker News raporton gjithashtu se Microsoft lëshoi një përditësim për Microsoft Edge, i cili adresoi shtatë të meta shtesë sigurie të gjetura në shfletues në fillim të gushtit.
Një nga të metat më të mëdha të adresuara me përditësimin, CVE-2021-36948 është një defekt privilegji i ngritur që ndikon drejtpërdrejt në Shërbimin Medic Windows Update të Microsoft, i cili ndihmon në mbrojtjen dhe korrigjimin e komponentëve të Windows Update.
Me të metën, shërbimi mund të përdoret me qëllim të keq për të ekzekutuar programe që mund t'u japin aktorëve të këqij leje të larta dhe qasje në sistemin e infektuar.
Microsoft nuk ka zbuluar shumë detaje se si janë shfrytëzuar këto probleme, megjithatë kompania rekomandon që përdoruesit të shkarkojnë rregullimet më të fundit të sigurisë sapo të jenë të disponueshme në sistemin e tyre.
…kompania rekomandon që përdoruesit të shkarkojnë rregullimet më të fundit të sigurisë sapo të jenë të disponueshme në sistemin e tyre.
Difekte shtesë të adresuara në përditësim përfshijnë CVE-2021-36942 dhe CVE-2021-36936. Të dyja këto çështje kanë një rezultat më të lartë në Sistemin e Përbashkët të Vlerësimit të Vulnerabilitetit (CVSS), që do të thotë se ato mbajnë rreziqe të konsiderueshme për përdoruesit.
Microsoft thotë se instalimi i arnimeve më të reja do të ndihmojë që sistemi juaj të mos ndikohet nga asnjë prej rreziqeve të sigurisë të trajtuara në këtë përditësim. Mund të mësoni se si të instaloni përditësimet e Windows nëse nuk jeni tashmë të njohur me procesin.