В сентябрьском Microsoft Patch Tuesday были 3 RCE уязвимости в Exchange (CVE-2023–36744, CVE-2023–36745, CVE-2023–36756), которые по факту были втихую исправлены ещё в августовском Patch Tuesday

В сентябрьском Microsoft Patch Tuesday были 3 RCE уязвимости в Exchange (CVE-2023-36744, CVE-2023-36745, CVE-2023-36756), которые по факту были втихую исправлены ещё в августовском Patch Tuesday

В сентябрьском Microsoft Patch Tues­day были 3 RCE уязвимости в Exchange (CVE-2023–36744, CVE-2023–36745, CVE-2023–36756), которые по факту были втихую исправлены ещё в августовском Patch Tues­day. Что это значит?

🔸 Уязвимости были, но о них не сообщили. Значит пользователи, которые в августе делали выводы о необходимости обновления на основе анализа списка CVE могли принять решение не обновляться и были месяц уязвимыми. 🤷‍♂️
🔸 Пользователи, которые просто регулярно обновляются, поставили августовские обновления и НЕ были уязвимыми этот месяц. 👍
🔸 Список исправленных уязвимостей — это не истина в последней инстанции. Это просто некоторая справочная информация, которую вам сообщил вендор. О каких-то CVE они могли умолчать, какие-то по ошибке добавить. Могли и недекларированные возможности с обновлениями внести. 😏 Никто за руку не поймает.

Итого: не заморачивайтесь слишком CVE-шками, лучше просто регулярно обновляете продукты доверенных вендоров.

В сентябрьском Microsoft Patch Tuesday были 3 RCE уязвимости в Exchange (CVE-2023–36744, CVE-2023–36745, CVE-2023–36756), которые по факту были втихую исправлены ещё в августовском Patch Tuesday: 2 комментария

  1. Уведомление: Скачиваешь программу с официального сайта - получаешь малварь | Александр В. Леонов

  2. Уведомление: Прожектор по ИБ, выпуск №3 (19.09.2023) | Александр В. Леонов

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *