Skip to main content

2022ko urriaren Microsoft-en segurtasun eguneratzeak

Microsoftek 2022ko urriko segurtasun-eguneratzeak argitaratu ditu. Eguneratze horiekin 84 ahultasun zuzendu dira; horietatik 13 kritikotzat jo dira, 69 garrantzitsutzat, 1 moderatutzat eta 1 esleitutako baliorik gabe. Ahultasun horiei beste 11 gehitu behar zaizkie, Chromium-en oinarritutako Edge nabigatzailean zuzenduak, eta Microsoftek ez du horretarako larritasun-mailarik ezarri. Ahultasun horiek Azure, Azure Arc, Windows COM+ Event System Service, Windows Kernel, Microsoft Office, Microsoft Office SharePoint eta Microsoft Office Word produktuei eragiten diete, besteak beste.

Aipatzekoa da Microsoft Exchange-n emandako zero-day kalteberatasun berriak ez direla eguneratze horietan tratatu.

Ahultasunak honela sailkatzen dira, deskribapenaren arabera:

• 2 bypass-en ahultasun.
• Zerbitzua ukatzeko 8 ahultasun.
• Informazioa zabaltzeko 11 ahultasun.
• Kode-urruneko exekuzioko 20 ahultasun.
• Pribilegioak igotzeko 39 ahultasun.
• 4 spoofing ahultasun.

BCSCtik, adabakiak aplikatzea gomendatzen da, zuzentzeko.

Infografía