Na serwerach Microsoftu pojawiła się kolejna paczka aktualizacji wydana w ramach comiesięcznego Patch Tuesday. Firma załatała znane błędy w swoich produktach – głównie systemach Windows.
Co ciekawe, tym razem obyło się bez krytycznych aktualizacji dla systemu Windows. Cztery z załatanych luk były jednak publicznie wykorzystywane przez cyberprzestępców. Warto zatem w miarę szybko przeprowadzić aktualizację.
Sporo aktualizacji otrzymały przeglądarki Microsoft Edge i Internet Explorer. Firma zapewnia jednak, że dotychczas nie wykryła ataków z wykorzystaniem załatanych właśnie luk.
Jeden z błędów polegał na uzyskaniu przez atakującego takich samych uprawnień, co użytkownik. Wystarczyło, że ofiara wejdzie na specjalnie podstawioną stronę internetową.
Z kolei część łatek dla systemu Windows została oznaczona jako „ważna”. Dwie z nich pozwalały ominąć zabezpieczenia i uzyskać wyższy stopień uprawnień.
Najnowszy zestaw poprawek powinien być już dostępny dla wszystkich użytkowników korzystających ze wspieranych wersji systemu Windows. W celu manualnego przeprowadzenia aktualizacji należy się udać do Windows Update w ustawieniach systemu.
Źródło: Instalki