Microsoft выпустил патч с исправлениями для 137 уязвимостей, что для компании стало первым случаем за два года, когда обновление произошло без ноль-дей уязвимостей. Для ИТ-администраторов это означает значительное количество работы, учитывая, что девять из этих уязвимостей считаются критическими.
Контекст обновления безопасности
Патчи безопасности от Microsoft выходят регулярно — каждый второй вторник месяца, но их значимость колебалась. Появление уязвимостей с ноль-дей в прошлом делало каждое обновление особенно критичным. Сейчас же, с отсутствием новых ноль-дей уязвимостей, администраторы могут сосредоточиться на устранении уже известных проблем.
Подробности патча
Обновление охватывает сочетание высоких и средних уровней уязвимостей, которые могут привести к значительным проблемам с безопасностью. Например, восемь уязвимостей связаны с безопасностью Windows и позволят злоумышленникам осуществлять выполнение кода, что может угрожать целостности систем предприятий.
Согласно данным Microsoft, такие уязвимости требовали бы немедленного внимания администраторов. «Несмотря на отсутствие новых ноль-дей, число исправленных уязвимостей говорит о том, что безопасность остается приоритетом», — заявил представитель компании.
Что это значит для ИТ-специалистов
Для администраторов это означает, что необходимо обновить системы как можно скорее. Игнорирование патчей может привести к увеличению уязвимостей и рисков для безопасности в компаниях. Статистика показывает, что быстрое применение обновлений снижает вероятность успешных атак на 70%.
Дальнейшие обновления ожидаются в следующем месяце, и аналитики уже прогнозируют, что Microsoft может снова выйти без ноль-дей уязвимостей, что будет значительным достижением для компании в части безопасности.