Microsoft vydal v srpnovém Patch Tuesday opravy 421 chyb, včetně zranitelnosti ve Windows, kterou útočníci už zneužili k získání systémových oprávnění.
Patch Tuesday je pravidelný měsíční termín, kdy Microsoft zveřejňuje bezpečnostní opravy. Srpnová várka se týká 421 chyb napříč produkty Microsoftu. Zpráva neuvádí, kolik z nich připadá přímo na Windows ani které konkrétní verze systému jsou zasažené.
Největší pozornost si zaslouží zranitelnost označovaná jako zero-day. Tento výraz se používá pro chybu, která byla zneužívána před zveřejněním opravy. V tomto případě může útočník na počítači s Windows získat systémová oprávnění, tedy oprávnění vyšší než má běžný uživatel.
Pro firmy do padesáti lidí nejde jen o teoretický problém. Zneužívaná chyba může být důvodem k přednostní instalaci opravy na počítače s Windows, zejména pokud slouží k práci s účetnictvím, zákaznickými daty nebo vzdáleným přístupem. Samotná zpráva ale neuvádí postup nasazení, dostupnost opravy pro jednotlivé edice ani to, zda aktualizace vyžaduje restart.
Srpnové opravy jsou důvodem ověřit, zda se aktualizace Microsoftu na firemních počítačích skutečně instalují a zda jejich dokončení neblokují restarty nebo chyby. Opravy jsou součástí běžného aktualizačního procesu, zpráva proto neuvádí ceny ani limity. Bez seznamu dotčených verzí a podrobností o útocích nelze určit, které konkrétní počítače mají přednost, dostupné bezpečnostní aktualizace je ale vhodné instalovat co nejdříve.