🔐 Rugpjūčio 11 d. „Microsoft“ paskelbė naują mėnesinį saugumo atnaujinimų paketą, todėl įmonėms ir „Windows“ administratoriams verta nelaukti įprasto atnaujinimų ciklo pabaigos.

Tarp ištaisytų pažeidžiamumų išsiskiria CVE-2026-68820 – „Windows“ spraga, kuri, „Microsoft“ duomenimis, jau buvo išnaudojama realiose atakose. Tai privilegijų padidinimo pažeidžiamumas: užpuolikui, jau turinčiam prieigą prie sistemos, sėkmingas jo išnaudojimas gali suteikti gerokai didesnes teises.

Tokios spragos ypač svarbios organizacijoms, nes kibernetinėse atakose pažeidžiamumai dažnai naudojami grandine: pradinis įsilaužimas suteikia ribotą prieigą, o kita spraga padeda perimti didesnę sistemos kontrolę.

Ką verta padaryti IT administratoriams? Patikrinti rugpjūčio saugumo atnaujinimų diegimo būklę valdomuose „Windows“ įrenginiuose, prioritetą skirti sistemoms, kurioms taikomos aktyviai išnaudojamų spragų pataisos, o prieš masinį diegimą verslo aplinkoje – atnaujinimus išbandyti pagal organizacijos pakeitimų valdymo procesą.

Šis atvejis dar kartą primena: atnaujinimų valdymas nėra vien techninė priežiūra – tai viena pagrindinių kibernetinės rizikos mažinimo priemonių.

Šaltinis: https://msrc.microsoft.com/update-guide/