Juli-oppdateringen fra Microsoft retter tre nulldagssårbarheter

Microsofts Patch Tuesday for juli retter mer enn 570 sårbarheter, deriblant tre nulldagssårbarheter, hvorav to utnyttes aktivt. En av de utnyttede sårbarhetene rammer lokalt installert Microsoft SharePoint Server. CISA oppfordrer virksomheter til å installere oppdateringene umiddelbart, aktivere AMSI-integrasjon der det er mulig, og gjennomgå SharePoint-servere for tegn på kompromittering. Virksomheter med internettvendte SharePoint-installasjoner bør prioritere dette høyest.

Hva det betyr for deg som styrer oppdateringene hos dere

Mer enn 570 sårbarheter er ikke en liste du rekker å gå gjennom manuelt. Nettopp derfor er det verdt å merke seg hvilke to som utnyttes aktivt. Det er der vi mener risikoen din ligger akkurat nå. Resten kan følge det ordinære løpet ditt.

Vi mener dessuten at selve prioriteringen har en verdi utover å redusere risiko. Er virksomheten din omfattet av NIS2, er dokumentert prioritering av sårbarheter et krav i seg selv, ikke bare god praksis. Da er det ikke nok at du tok de riktige valgene. Du må også kunne vise hvorfor du tok dem.

Berigo anbefaler

  • Prioriter de aktivt utnyttede sårbarhetene først, særlig på internettvendte SharePoint-servere.
  • Aktiver AMSI-integrasjon på SharePoint der det er mulig.
  • Gjennomgå SharePoint-servere for tegn på kompromittering, ikke bare oppdater dem.
  • Ha en skriftlig og godkjent regel for hvor raskt kritiske og aktivt utnyttede sårbarheter skal håndteres.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt