Voor Microsoft- en Windows-gebruikers, 2021 begint met een zware Patch Tuesday, adresseren in totaal 83 beveiligingsproblemen.
Microsoft heeft bugs opgelost in het Windows-besturingssysteem en enkele problemen in cloudgebaseerde producten, bedrijfsservers, en ontwikkelaarstools. Echter, de gevaarlijkste kwetsbaarheid bevindt zich in Windows Defender, een zero-day bijgehouden als CVE-2021-1647.
Windows Defender Zero-Day misbruikt in het wild
CVE-2021-1647 is een fout bij het uitvoeren van externe code die triviaal zou kunnen zijn om te misbruiken. Volgens rapporten, de kwetsbaarheid is in het wild uitgebuit. Windows-gebruikers en systeembeheerders moeten hun Microsoft Malware Protection Engine patchen naar de nieuwste versie, 1.1.17700.4, om de risico's te beperken.
Hoe kan CVE-2021-1647 zero-day worden benut??
De technische details rond de exploit zijn schaars. Wat bekend is, is dat de bug kan worden misbruikt door de gebruiker te misleiden om een schadelijk document te openen op een kwetsbaar systeem waarop Windows Defender is geïnstalleerd.. De Microsoft Malware Protection Engine-patch wordt automatisch geïmplementeerd, behalve wanneer systeembeheerders het hebben geblokkeerd.
CVE-2020-1660 in Remote Procedure Call
CVE-2020-1660 is ook cruciaal, een fout in het uitvoeren van externe code in bijna elke Windows-versie. De CVSS-score is 8.8, omdat de aanval gemakkelijk te reproduceren is. Het goede nieuws is dat de bug “minder snel wordt misbruikt,”Zoals opgemerkt door Kevin Breen, directeur onderzoek bij Immersive Labs. Het is opmerkelijk dat CVE-2020-1660 een van de vijf tekortkomingen is in Remote Procedure Call, een kernservice van Microsoft Windows.
“Sommige van de meer gedenkwaardige computerwormen van het afgelopen decennium verspreidden zich automatisch door misbruik te maken van RPC-kwetsbaarheden,”Merkt een gerespecteerde beveiligingsexpert op Brian Krebs.
CVE-2021-1648 Verhoging van Privilege Bug
Een andere kwetsbaarheid die in januari werd verholpen 2021 Patch Tuesday die het vermelden waard is, is CVE-2021-1648, bekend als "Microsoft splwow64 misbruik van bevoegdheden,”En als belangrijk beoordeeld. Deze fout werd gemeld door het Zero-Day Initiative van Trend Micro, woonachtig in Windows 8, 10, en Windows Server 2012 en 2019. Volgens Dustin Child van het Zero-Day Initiative, de kwetsbaarheid "werd ook ontdekt door Google, waarschijnlijk omdat deze patch een bug corrigeert die door een eerdere patch is geïntroduceerd."
“De vorige CVE werd in het wild uitgebuit, Het is dus redelijk om aan te nemen dat deze CVE ook actief zal worden uitgebuit,”Voegde de onderzoeker.
Wist je dat de Patch Tuesday van juni vorig jaar de grootste reeks updates was die Microsoft tot nu toe heeft uitgebracht?? Het bevatte fixes voor het verbluffende aantal 129 kwetsbaarheden. Aan de positieve kant, ondanks dat de grootste Patch Tuesday in de geschiedenis van het bedrijf, het bevat geen fixes voor zero-day bugs, wat betekent dat geen van de kwetsbaarheden in het wild werd misbruikt.