Tillbaka till insikter

Windows zero-days i Microsofts 974-sårbarheter kan ge angripare åtkomst

Microsoft åtgärdade 974 sårbarheter i septemberuppdateringen, inklusive två Windows zero-days som rapporteras ha utnyttjats i fält. SMB bör prioritera snabb patchning, granskning av administrativa konton och övervakning.

Det viktigaste

  • Microsoft släppte en rekordstor Patch Tuesday med 974 åtgärdade sårbarheter, enligt rapporter.
  • Bland dessa finns två Windows zero-days som uppges ha utnyttjats i det vilda — prioritera omedelbar patchning och övervakning.

Vad har hänt?

Microsoft publicerade en omfattande säkerhetsuppdatering där totalt 974 sårbarheter adresseras, enligt rapportering. Av dessa gäller 723 sårbarheter Windows, 111 gäller Office och Office 2016, och 62 rör SQL.

Windows zero-days

I rapporten framgår att två av sårbarheterna är Windows zero-days som uppges ha varit föremål för aktivt utnyttjande i det vilda. Det innebär att det redan finns bevis för attacker som använder dessa brister, vilket höjer risken för organisationer som inte snabbt applicerar uppdateringar.

Informationen i källan talar om omfattningen av uppdateringen men ger inte detaljerade tekniska beskrivningar i det här skedet. Om ni behöver specifik teknisk påverkan för era system bör ni granska Microsofts egna advisories eller kontakta er leverantör.

Vem berörs?

Primärt påverkas organisationer som kör Windows-servrar och klienter, samt de som använder Office/Office 2016 och SQL-tjänster som nämns i rapporten. För svenska små och medelstora företag innebär detta i praktiken de flesta driftmiljöer som inte är strikt standardiserade eller molnbaserade med automatiska uppdateringar.

Företag med lokala servrar, system som hanterar känsliga data, eller där administrativa konton är brett spridda löper större risk. Även om ni använder molnleverantörer kan påverkan förekomma om interna system eller hybridlösningar inte är uppdaterade.

Gör så här nu

  1. Applicera relevanta uppdateringar omedelbart

    • Kontrollera vilka patchar som gäller era Windows-, Office- och SQL-installationer och distribuera dem i högsta möjliga takt. Prioritera servrar och system med administrativa konton eller uppkopplade tjänster.
  2. Testa och rulla ut i kontrollerade faser

    • Om ni har miljöer där snabba uppdateringar kräver test, kör en snabb testfas och rulla sedan ut till produktionssystem. Dokumentera vilka system som uppdaterats.
  3. Stärk övervakning och loggning

    • Öka bevakningen i SIEM/övervakningsverktyg för tecken på misstänkt aktivitet, särskilt för eskalering till administrativa konton och ovanlig nätverkstrafik.
  4. Begränsa administrativa rättigheter

    • Minska antalet administratörskonton och använd principen om minsta privilegium. Säkerställ att administrativa inloggningar kräver multifaktorautentisering.
  5. Säkerhetskopiera kritiska system

    • Ta färska, verifierade säkerhetskopior innan förändringar och se till att återställningsprocessen är testad.
  6. Kontrollera fjärråtkomst och exponerade tjänster

    • Stäng eller begränsa åtkomst till fjärradministration och publika tjänster där möjligt. Använd VPN och firewall-regler.
  7. Granska endpoint- och serverskydd

    • Bekräfta att EDR/antivirus är uppdaterat och aktivt. Kör extra genomsökningar efter tecken på kompromettering.
  8. Få hjälp om ni är osäkra

    • Om ni behöver hjälp att prioritera åtgärder eller vill ha en snabb genomgång av er miljö, boka en genomgång.

Avslutningsvis: agera snabbt men metodiskt — patchning är första linjens försvar, men kompletteras bäst med övervakning, åtkomstkontroll och backup.

Källa: The Hacker News

Berör det här er verksamhet?

Vi hjälper svenska företag att förstå vad nyheter som denna faktiskt innebär i praktiken – och åtgärda det som behöver åtgärdas. Boka ett kostnadsfritt samtal, helt utan förpliktelser.

Boka ett samtal