גוגל החלה בהפצת עדכון תוכנה שמעניק מראה חדש לתוכנת הטלוויזיה החכמה שלה
תפריט האנדרואיד TV החדש כולל שלוש כרטיסיות עיקריות: בית – לגישה מהירה לאפליקציות מועדפות וערוצים; אפליקציות – כמקום ייעודי למציאת כל היישומים שנמצאים על גבי הטלוויזיה החכמה או הסטרימר; ולשונית Discover חדשה לחלוטין, שתציג המלצות לתכנים מותאמים אישית על בסיס בינה מלאכותית. את דף הבית המוכר של האנדרואיד TV תחליף הלשונית For You, שמאפשרת להקליק על קטעי תוכן ספציפיים בתוכניות ייעודיות וסרטים במטרה להקל על גישה מהירה לתוכן המבוקש.
ב-12 לחודש פרסמה מיקרוסופט כ-83 עדכוני אבטחה לפגיעויות בתוכנות נתמכות. 10 פגיעויות מסווגות כקריטיות. פגיעות אחת, במנוע ה-AV Windows Defender, מנוצלת בפועל לתקיפות בעולם (Zero Day).הפגיעויות החמורות ביותר עלולות לאפשר לתוקפים הפעלת קוד מרחוק (RCE).בתוכנת Sharepoint קיימת פגיעות המאפשרת הרצת קוד מרחוק.מומלץ מאד לבחון העדכונים בסביבת ניסוי, ולהתקינם בהקדם האפשרי.
פרטים
המוצרים להם פורסמו עדכוני אבטחה הם:
Microsoft Windows
Microsoft Edge (EdgeHTML-based)
Microsoft Office and Microsoft Office Services and Web Apps
Microsoft Windows Codecs Library
Visual Studio
SQL Server
Microsoft Malware Protection Engine
.NET Core
.NET Repository
ASP .NET
Azure
תשומת לב כי לחלק מן העדכונים בקישור הנ"ל קיימת הפניה לפרטים נוספים וחלקם עשויים לדרוש ביצוע פעולות נוספות מעבר להתקנת העדכון עצמו. כמו כן הקישור מכיל מידע לגבי בעיות מוכרות בעדכוני אבטחה אלו.
CVE-2021-1647 – פגיעות במנוע ה-AV Windows Defender המנוצלת בפועל על ידי תוקפים בעולם. כברירת מחדל, תוכנה זו מעודכנת באופן אוטומטי. מומלץ לוודא כי גרסת התוכנה המותקנת במערכותיכם הינה 1.1.17700.4 לפחות. הנחיות כיצד לבדוק מהי הגרסה המותקנת ניתן למצוא בקישור https://support.microsoft.com/kb/2510781.
9 פגיעויות בפרוטוקול RPC אשר עלולות לאפשר למשתמש מזוהה (Authenticated) הרצת קוד מרחוק על השרת או העמדה. פגיעות נוספת עלולה לאפשר העלאת הרשאות.
CVE-2021-1648 – פגיעות בממשק ההדפסה שפרטיה פורסמו בעבר ונוצלה להעלאת הרשאות. פגיעות נוספת בממשק ההדפסה עלולה גם היא לאפשר העלאת הרשאות.
CVE-2021-1665 – פגיעות ברכיב הגרפיקה עלולה לאפשר הרצת קוד מרחוק.
משתמשים פרטיים עם מערכות נתמכות – מומלץ להשתמש בהקדם האפשרי בממשק העדכון האוטומטי של מערכת ההפעלה על מנת לעדכן את מערכותיכם ("בדוק אם קיימים עדכונים", בממשק הניהול).
משתמשים ארגוניים – מומלץ לבחון בסביבת ניסוי את התאמת העדכונים למערכותיכם, ולהתקינם בהקדם האפשרי.
מצורף קובץ Excel עם פירוט הפגיעויות בחלוקה למשפחות מוצרים, מקור – אתר העדכונים של החברה.
לכל מידע נוסף ניתן לפנות אלינו. במידה שעלו ממצאים בבדיקתכם, נבקש לקבל היזון חוזר.
שיתוף מידע עם ה-CERT הלאומי אינו מחליף חובת דיווח לגוף מנחה כלשהו, ככל שחלה על הגוף חובה כזו.המידע נמסר כפי שהוא (as is), השימוש בו הוא באחריות המשתמש ומומלץ להיעזר באיש מקצוע בעל הכשרה מתאימה לצורך הטמעתו.