Autor: Łukasz Lein
|
|
Publikacja: 20-01-2025
Ważne

Styczniowy Patch Microsoftu naprawia 159 luk, w tym 8 zero-day.

Pierwszy Patch Microsoftu w 2025 roku przyniósł aktualizacje adresujące 159 luk w zabezpieczeniach, w tym osiem zero-day, z czego trzy są aktywnie wykorzystywane w atakach.

Aktualizacja styczniowa dotyczy dwunastu krytycznych luk, w tym ujawnienia informacji, podwyższenia uprawnień oraz błędów umożliwiających zdalne wykonanie kodu.

Liczba błędów w każdej kategorii luk jest następująca:

  • 40 luk podwyższenia uprawnień
  • 14 luk obejścia funkcji bezpieczeństwa
  • 58 luk zdalnego wykonania kodu
  • 24 luki ujawnienia informacji
  • 20 luk odmowy usługi
  • 5 luk podszywania się

Aktywnie wykorzystywane luki zero-day to:

  • CVE-2025-21333, CVE-2025-21334, CVE-2025-21335 - Luka w podwyższeniu uprawnień Windows Hyper-V NT Kernel Integration VSP. Te trzy luki w podwyższeniu uprawnień były wykorzystywane w atakach do uzyskania uprawnień - SYSTEM na urządzeniach z systemem Windows. Microsoft nie dostarczył żadnych informacji na temat sposobu wykorzystania tych luk w atakach.

Pięć publicznie ujawnionych luk zero-day to:

  • CVE-2025-21275 - Luka w podwyższeniu uprawnień instalatora pakietów aplikacji Windows - Wykorzystanie mogło prowadzić do uzyskania uprawnień - SYSTEM.
  • CVE-2025-21308 - Luka podszywania się pod motywy Windows - Mogła zostać wykorzystana jedynie poprzez wyświetlenie specjalnie spreparowanego pliku w Eksploratorze Windows.
  • CVE-2025-21186,  CVE-2025-21366, CVE-2025-21395 - Luka zdalnego wykonania kodu w Microsoft Access - Mogła zostać wykorzystana podczas otwierania specjalnie spreparowanych dokumentów Microsoft Access.

 

Link do patchy - Patch Tuesday of 2025

O autorze: Łukasz Lein

Product manager - Opiekun marki Symantec
Od blisko 10 lat w firmie Arkanet. Bacznie śledzi ruchy cyberprzestępczości w Polsce i na świecie, dzięki czemu wie, jak pomóc klientom zabezpieczyć swoją sieć firmową przed wszelkimi atakami. Z zamiłowania, po pracy, aktywny "piłkokopacz".

Jesteśmy dla Ciebie

4.8 32 opinie
Zobacz opinie
RZ
Robert Zieliński
31-05-2023
Lata współpracy i jak dotąd żadnych problemów. Świetny kontakt, fachowe wsparcie, wszystko na czas, jednym słowem pełen profesjonalizm. Polecam z czystym sumieniem.
ŁS
Łukasz Sokołowski
05-02-2024
Bardzo dobry kontakt i przyjazna obsługa. Realizacja zamówień przebiegała jak dotąd szybko i bez problemów. Dziękujemy.
MJ
Mateusz Jaksender
26-01-2024
Firma godna polecenia. Jestem bardzo zadowolony z ich doradztwa przy zakupie programu antywirusowego do firmy. Kontakt z Panem od sprzedaży był bezproblemowy a wszystkie szczegóły oferty jasno i klarownie przedstawione zgodnie z moimi oczekiwaniami.
Halo. Zróbmy coś razem
Zamów rozmowę z konsultantem, oddzwonimy.
Zadaj pytanie
Potrzebujesz negocjować warunki oferty? Dodaj produkt na listę do wyceny i wyślij nam, a my sprawdzimy co możemy dla Ciebie zrobić