Επείγουσα ενημέρωση των Windows: Η Microsoft κλείνει 79 ευπάθειες, συμπεριλαμβανομένων δύο μηδενικών ημερών τον Μάρτιο
Αυτή την εβδομάδα, η Microsoft κυκλοφόρησε ενημερώσεις ασφαλείας του Μαρτίου 2026 για το Windows και άλλα προϊόντα, επιδιορθώνοντας 79 ευπάθειες, συμπεριλαμβανομένων δύο μηδενικών ημερών που αποκαλύφθηκαν δημόσια. Οι ενημερώσεις κώδικα, που κυκλοφόρησαν τη δεύτερη Τρίτη του μήνα, γνωστές ως Patch Tuesday, αντιμετωπίζουν σοβαρά ελαττώματα που θα μπορούσαν να επιτρέψουν την αύξηση των προνομίων, την απομακρυσμένη εκτέλεση κώδικα και άλλους κινδύνους στα συστήματα Windows 11 και παλαιότερα. Ο Usuários θα πρέπει να εγκαταστήσει ενημερώσεις το συντομότερο δυνατό για να προστατεύσει τις συσκευές του από πιθανές εκμεταλλεύσεις.
Οι διορθώσεις φτάνουν μέσω των πακέτων KB5079473, που στοχεύουν στις πιο πρόσφατες εκδόσεις του Windows 11 (24H2 και 25H2) και KB5078883, για την έκδοση 23H2. Para o Windows 10, ακόμη υπό εκτεταμένη υποστήριξη (ESU), κυκλοφόρησε το KB5078885. Οι αθροιστικές ενημερώσεις Essas περιλαμβάνουν διορθώσεις ασφαλείας που ανακοινώθηκαν προηγουμένως και βελτιώσεις ποιότητας.
Τα διορθωμένα τρωτά σημεία καλύπτουν πολλά στοιχεία του λειτουργικού συστήματος και σχετικές πλατφόρμες, όπως το SQL Server και το .NET. Entre Οι πιο συνηθισμένοι τύποι είναι η αντικατάσταση ταυτότητας, η ανύψωση των προνομίων και η απομακρυσμένη εκτέλεση κώδικα. Το Microsoft συνιστά άμεση εγκατάσταση, ειδικά σε εταιρικά περιβάλλοντα, για τον μετριασμό των κινδύνων απομακρυσμένων ή τοπικών επιθέσεων.
Λεπτομέρειες για τα τρωτά σημεία zero-day
Τα δύο σταθερά ελαττώματα μηδενικής ημέρας αντιπροσωπεύουν τα κύρια σημεία αυτού του γύρου των επιδιορθώσεων. Τα Elas κυκλοφόρησαν δημόσια πριν από τη διάθεση των επιδιορθώσεων, γεγονός που αυξάνει τον επείγοντα χαρακτήρα για ενημέρωση.
Το CVE-2026-21262 επηρεάζει το Microsoft SQL Server και επιτρέπει την αύξηση των προνομίων. Ένας εισβολέας με εξουσιοδοτημένη πρόσβαση θα μπορούσε να εκμεταλλευτεί ελαττώματα στον έλεγχο πρόσβασης για να αποκτήσει δικαιώματα διαχειριστή (sysadmin) για λειτουργίες δικτύου. Η ευπάθεια επηρεάζει τις εκδόσεις του SQL Server από το 2016 και μετά.
Το CVE-2026-26127 επηρεάζει την πλατφόρμα .NET και προκαλεί άρνηση υπηρεσίας μέσω ανάγνωσης εκτός ορίων μνήμης. Ένας απομακρυσμένος εισβολέας θα μπορούσε να εκμεταλλευτεί το ζήτημα για να διακόψει τις υπηρεσίες .NET σε Windows, macOS και Linux, επηρεάζοντας τις εφαρμογές που έχουν αναπτυχθεί με .NET 9 και 10.
Κατανομή διορθωμένων τρωτών σημείων
Τα 79 ζητήματα ασφαλείας χωρίζονται σε συγκεκριμένες κατηγορίες, επισημαίνοντας τύπους που διευκολύνουν τις προηγμένες επιθέσεις.
Υπήρχαν 23 ανυψωμένες ευπάθειες προνομίων, επιτρέποντας στους εισβολείς με περιορισμένη πρόσβαση να αποκτήσουν διοικητικό έλεγχο ή έλεγχο συστήματος. Τα ελαττώματα Essas επηρεάζουν τα στοιχεία και τις υπηρεσίες του πυρήνα Windows.
Άλλα 23 ελαττώματα περιλαμβάνουν την απομακρυσμένη εκτέλεση κώδικα, επιτρέποντας την εισαγωγή και εκτέλεση κακόβουλου λογισμικού χωρίς φυσική αλληλεπίδραση με τον χρήστη, γενικά μέσω χειραγωγημένων αρχείων ή εκτεθειμένων υπηρεσιών.
Διορθώθηκαν 25 τρωτά σημεία παράκαμψης ταυτότητας, τα οποία τους επιτρέπουν να προσποιούνται ότι είναι νόμιμες οντότητες στο σύστημα, εξαπατώντας τους μηχανισμούς ελέγχου ταυτότητας.
Επιπλέον, τέσσερις περιπτώσεις αποκάλυψης πληροφοριών εκθέτουν ευαίσθητα δεδομένα, όπως διευθύνσεις μνήμης ή εσωτερικές ρυθμίσεις.
Άλλοι τύποι αστοχιών και βελτιώσεων
Τρία τρωτά σημεία παράκαμψης λειτουργιών ασφαλείας έχουν επιλυθεί, επιτρέποντάς σας να παρακάμψετε τις εγγενείς προστασίες Windows και να διευκολύνετε άλλες εκμεταλλεύσεις.
Ένα επιπλέον ελάττωμα άρνησης υπηρεσίας συμπληρώνει το zero-day στο .NET, το οποίο μπορεί να προκαλέσει διακοπές σε κρίσιμες υπηρεσίες.
Οι ενημερώσεις ενσωματώνουν επίσης διορθώσεις που δεν αφορούν την ασφάλεια, όπως βελτιώσεις σταθερότητας γραφικών για το Windows 10, τροποποιήσεις για το Secure Boot και βελτιστοποιήσεις στα παράθυρα διαλόγου ρυθμίσεων αποθήκευσης για το Windows 11.
Αυτές οι αλλαγές στοχεύουν στη διόρθωση της απροσδόκητης συμπεριφοράς στις GPU και στην ενίσχυση της ασφαλούς διαδικασίας εκκίνησης.
Πώς να εγκαταστήσετε ενημερώσεις
Οι ενημερώσεις εγκαθίστανται αυτόματα μέσω Windows Update στις περισσότερες περιπτώσεις. Έλεγχος Para ή αναγκαστική εγκατάσταση, μεταβείτε στο Configurações > Windows Update > Ενημερώσεις Buscar.
Οι προχωρημένοι χρήστες μπορούν να πραγματοποιήσουν μη αυτόματη λήψη πακέτων από τον κατάλογο Microsoft Update, επιτρέποντας την εγκατάσταση εκτός σύνδεσης. Após τη λήψη, επανεκκινήστε τη συσκευή σας για να εφαρμόσετε πλήρως τις διορθώσεις.
Το Microsoft τονίζει τη σημασία της διατήρησης του συστήματος ενημερωμένο, ειδικά σε σενάρια όπου χρησιμοποιούνται εφαρμογές SQL Server ή .NET.
Προτάσεις για χρήστες και διαχειριστές
Οι διαχειριστές IT θα πρέπει να δώσουν προτεραιότητα σε περιβάλλοντα με SQL Server και .NET εκτεθειμένα στο δίκτυο. Το Testes σε ελεγχόμενα περιβάλλοντα βοηθά στην αποφυγή ασυμβατοτήτων.
Οι οικιακοί χρήστες πρέπει απλώς να διασφαλίσουν ότι το Windows Update είναι ενεργοποιημένο. Η εγκατάσταση πραγματοποιείται στο παρασκήνιο και τελειώνει με επανεκκίνηση.
Η διατήρηση του συστήματος ενημερωμένο μειώνει σημαντικά τους κινδύνους εκμετάλλευσης από εγκληματίες στον κυβερνοχώρο.
Veja Tambem em News (EL)
Η Apple επιταχύνει την παραγωγή του iPhone 17e και αναπτύσσει νέο μοντέλο Air με σύστημα διπλής κάμερας
Η πλατφόρμα Epic Games κυκλοφορεί δώδεκα παιχνίδια υψηλού προϋπολογισμού χωρίς μόνιμο κόστος για τους χρήστες υπολογιστών
Η πτώση της τιμής του PlayStation 5 Pro επιταχύνει τις ψηφιακές λιανικές πωλήσεις και εξαλείφει τις παγκόσμιες μετοχές
Η νέα ενημέρωση συστήματος της Apple βελτιστοποιεί τη διαχείριση επειγόντων εργασιών για χρήστες iPhone
Λεπτομέρειες διαρροής υλικού του νέου φορητού PlayStation με ανώτερα γραφικά σε σχέση με το Xbox Series S
Η Oppo λανσάρει επίσημα το Find X9 Ultra παγκοσμίως με φακούς Hasselblad και στιβαρή μπαταρία
Η νέα έκδοση του αναδιπλούμενου smartphone φέρνει χρυσό φινίρισμα στους ανταγωνιστές των Χειμερινών Αγώνων
Ο Tim Cook αποκαλύπτει νέα πρωτότυπα iPhone και iPod για τον εορτασμό της πεντηκοστής επετείου της Apple
Το σύστημα Android λαμβάνει εγγενή ενσωμάτωση Gemini Nano 4 για επεξεργασία εκτός σύνδεσης σε smartphone
Η διαρροή αποκαλύπτει το Lords of the Fallen και το Sword Art Online στον κατάλογο PS Plus Essential του Απριλίου
Η Samsung ενημερώνει τη μονάδα QuickStar και επεκτείνει τον οπτικό έλεγχο του πίνακα στη διεπαφή One UI 8.5