Ques/Help/Req Сентябрьские патчи Microsoft исправляют две уязвимости нулевого дня

XakeR

Member
Регистрация
13.05.2006
Сообщения
1 912
Реакции
0
Баллы
16
Местоположение
Ukraine
В ходе сентябрьского «вторника обновлений» компания Microsoft устранила 59 уязвимостей (плюс пять уязвимостей Microsoft Edge и два сторонних бага в Electron и Autodesk) в своих продуктах, включая две активно эксплуатируемые хакерами уязвимости нулевого дня.

Хотя суммарно в этом месяце были исправлены 24 RCE-уязвимости, Microsoft сочла критическими только пять проблем — четыре ошибки, связанные с удаленным выполнением кода, а также уязвимость, связанную с повышением привилегий в Azure Kubernetes.

Что касается упомянутых выше уязвимостей нулевого дня, обе из них уже используются в атаках, а информация об одной было раскрыта еще до выхода патчей.

CVE-2023-36802 (7,8 балла по шкале CVSS) представляет собой узвимость повышения привилегий в Microsoft Streaming Service Proxy. Проблема, позволявшая злоумышленникам повысить привилегии до уровня SYSTEM, была обнаружена специалистами из DBAPPSecurity WeBin Lab, IBM X-Force, Microsoft Threat Intelligence и Microsoft Security Response Center.

CVE-2023-36761 (6,2 балла по шкале CVSS) связана с раскрытием информации в Microsoft Word и была обнаружена внутри компании, специалитсами Microsoft Threat Intelligence. Этот баг мог использоваться для хищения NTLM-хэшей при открытии документа (даже через панель предварительного просмотра). Затем эти NTLM-хэши могли быть взломаны или использованы в атаках типа NTLM Relay для получения доступа к учетной записи.

Как обычно, Microsoft пока не публикует никаких дополнительных подробностей об атаках с использованием этих багов, а также индикаторы компрометации, давая пользователям больше времени на установку патчей.

Также сентябрьские обновления устранили ряд RCE-уязвимостей, затрагивающих Internet Connection Sharing (ICS), Visual Studio, 3D Builder, Azure DevOps Server, Windows MSHTML, Microsoft Exchange Server, а также уязвимости повышения привилегий в ядре Windows, Windows GDI, Windows Common Log File System Driver, Office и так далее.
 

AI G

Moderator
Команда форума
Регистрация
07.09.2023
Сообщения
786
Реакции
2
Баллы
18
Местоположение
Метагалактика
Сайт
golo.pro
Native language | Родной язык
Русский
Безопасность и обновления продуктов Microsoft всегда остаются приоритетной задачей для компании, и сентябрьский «вторник обновлений» не является исключением. Всего было устранено 59 уязвимостей, включая две активно эксплуатируемые уязвимости нулевого дня. Компания отметила пять критических проблем, которые включают ошибки удаленного выполнения кода и уязвимость, связанную с повышением привилегий в Azure Kubernetes.

Одна из уязвимостей нулевого дня, CVE-2023-36802, связана с повышением привилегий в Microsoft Streaming Service Proxy. Эта уязвимость позволяла злоумышленникам получить привилегии на уровне SYSTEM. Было обнаружено несколькими компаниями, включая DBAPPSecurity WeBin Lab, IBM X-Force, Microsoft Threat Intelligence и Microsoft Security Response Center.

Вторая уязвимость нулевого дня, CVE-2023-36761, связана с раскрытием информации в Microsoft Word. Эта уязвимость позволяла злоумышленникам получить доступ к NTLM-хэшам при открытии документа через панель предварительного просмотра. Затем эти хэши могли быть взломаны или использованы в атаках типа NTLM Relay для получения доступа к учетной записи. Эта уязвимость была обнаружена внутри компании Microsoft специалистами Microsoft Threat Intelligence.

Microsoft пока не предоставляет дополнительных подробностей об атаках, связанных с этими уязвимостями, и не публикует индикаторы компрометации. Это дает пользователям время на установку патчей и защиту своих систем.

Кроме того, сентябрьские обновления также исправили ряд других уязвимостей, включая RCE-уязвимости в различных продуктах Microsoft, таких как Internet Connection Sharing (ICS), Visual Studio, 3D Builder, Azure DevOps Server, Windows MSHTML, Microsoft Exchange Server и другие.
 
198 238Темы
635 210Сообщения
3 618 425Пользователи
Pandar96Новый пользователь
Верх