Несмотря на то, что лето заканчивается, горячий сезон у ИТ-специалистов в самом разгаре, ведь им необходимо как можно быстрее подготовить обновления, чтобы опередить хакеров и не дать им воспользоваться обнаруженными программными уязвимостями. Многие компании и их ИТ-отделы никак не придут в себя после разрушительных последствий урагана «Ида», в результате которого было отключено электричество в Новом Орлеане. А что может быть лучше для атак злоумышленников, чем полный беспорядок, который возникает после стихийных бедствий? Начиная с фишинга и заканчивая атаками на основе социальной инженерии, преступники никогда не упустят шанс воспользоваться кризисной ситуацией. Они также хорошо знают, что в таких условиях компании и частные лица могут быть заняты подготовкой к стихийным бедствиям и устранением их последствий и поэтому могут забыть установить последние обновления программного обеспечения.
Разработчики программного обеспечения, как всегда, выпускают исправления сразу после того, как уязвимости обнаружены. Рассмотрим некоторые из исправлений, выпущенных в августе.
В июле было выпущено десять обновлений безопасности, но август стал для Apple гораздо более спокойным месяцем. Они выпустили три обновления, но только два из них касались опубликованных уязвимостей CVE.
Более подробную информацию о текущих и прошлых исправлениях, а также об уязвимостях, которые они устраняют, можно найти на сайте службы поддержки Apple.
Семь исправлений предназначены для различных продуктов компании, но в этот раз не было исправлений для Acrobat и Reader, что довольно необычно.
10 августа компания выпустила следующие два исправления:
17 августа компания выпустила следующие пять исправлений:
Дополнительную информацию см. в сводке бюллетеней по безопасности.
Последнее стабильное обновление для Chrome OS было выпущено 30 июня. В июле Google не выпускала стабильного обновления для Chrome OS.
31 августа Google объявила о выпуске последнего стабильного обновления для настольной версии браузера Chrome для Windows, Mac и Linux. Обновление Chrome 93.0.4577.63 включает 27 исправлений безопасности, в том числе пять с высокой степенью опасности.
В этой версии также исправлены следующие 12 уязвимостей со средней степенью опасности.
Также исправлены следующие две уязвимости с низкой степенью опасности:
31 августа Google также выпустила обновление Chrome 93 для Android и iOS.
Дополнительную информацию см. в блоге Google.
Исправления системы безопасности Android за август устраняют уязвимости в Framework, Media Framework и системных компонентах. Все имеют высокую степень опасности. Самой опасной является уязвимость высокого уровня безопасности в компоненте Media Framework, которая может позволить локальному вредоносному приложению обойти защиту операционной системы, изолирующую данные приложения от других приложений. Дополнительные сведения об уязвимостях, устраненных в обновлениях Android, см. в Бюллетене по безопасности Android за август 2021 года.
Компания Oracle обычно выпускает критические важные обновления раз в квартал: в январе, апреле, июле и октябре. Последнее обновление было выпущено 20 июля.
Следующий пакет критических обновлений будет выпущен 19 октября.
Узнать больше о текущем обновлении можно на сайте Oracle.
11 августа Mozilla выпустила Firefox 91, который содержит исправления для следующих девяти уязвимостей.
Серьезные уязвимости
Умеренные уязвимости
Незначительные уязвимости
16 августа Mozilla выпустила версию Firefox 91.0.1, которая содержала исправления для одной уязвимости с высокой степенью опасности:
Как обычно, в этом месяце вышли очередные рекомендации по безопасности и обновления популярных дистрибутивов Linux. В мае Ubuntu выпустила 38 новых рекомендаций по безопасности. Некоторые из этих рекомендаций касаются целого ряда уязвимостей. А в отдельных случаях несколько рекомендаций направлены на одну и ту же уязвимость. Аналогичное количество обновлений выпустили другие поставщики коммерческих продуктов Linux.
Компания-разработчик программных решений и облачных услуг для задач обеспечения сетевой безопасности, мониторинга и автоматизации.
Более 700 000 малых и средних компаний по всему миру, включая несколько тысяч компаний в России, используют программы GFI Software для обеспечения безопасности своей сети и сокращения расходов на обслуживание ИТ.
www.GFI.comООО «АФИ Дистрибьюшн» — дистрибьютор решений для защиты и автоматизации компьютерных сетей в России, СНГ и Грузии.
Наши специалисты и партнеры-интеграторы помогут вам: проконсультируют, рассчитают проект, внедрят решения в сетях любых масштабов и обучат ваших сотрудников.
www.AFI-Distribution.ruСмольная ул., 24А, 1122
г. Москва, 125445, Россия
Телефон: 8 495 223 35 33
Телефон: 8 800 550 52 23
E-mail: info@gfi-software.ru