Търсене
Close this search box.

Patch Tuesday: Microsoft поправи 1 нулев ден и 97 недостатъка

Вчера бе вторникът с априлските кръпки на Microsoft, а актуализациите за сигурност поправят една активно експлоатирана уязвимост от типа „нулев ден“ и общо 97 недостатъка.

Седем уязвимости са класифицирани като „критични“, тъй като позволяват отдалечено изпълнение на код, което е най-сериозната от уязвимостите.

Броят на грешките във всяка категория уязвимости е посочен по-долу:

  • 20 уязвимости с повишаване на привилегиите
  • 8 уязвимости за заобикаляне на функции за сигурност
  • 45 уязвимости с отдалечено изпълнение на код
  • 10 уязвимости, свързани с разкриване на информация
  • 9 Уязвимости за отказ на услуга
  • 6 уязвимости, свързани с подправяне

Този брой не включва седемнадесет уязвимости в Microsoft Edge, поправени на 6 април.

 

Един поправен нулев ден

Този месец Patch Tuesday поправя една уязвимост от типа нулев ден, активно използвана при атаки.

Microsoft класифицира дадена уязвимост като „нулев ден“, ако тя е публично разкрита или активно експлоатирана, без да е налична официална поправка.

Активно експлоатираната уязвимост нулев ден в априлските актуализации е:

CVE-2023-28252 – Уязвимост в драйвера на общата файлова система на Windows с повишаване на привилегиите

Microsoft е отстранила уязвимост за повишаване на привилегиите в драйвера на Windows CLFS, която повишава привилегиите до SYSTEM – най-високото ниво на потребителски привилегии в Windows.

„Нападател, който успешно се възползва от тази уязвимост, може да получи привилегии за SYSTEM“, се казва в консултацията на Microsoft.

Microsoft казва, че уязвимостта е открита от Genwei Jiang от Mandiant и Quan Jin от DBAPPSecurity WeBin Lab.

От Kaspersky обаче казват, че също са открили и докладвали уязвимостта CVE-2023-28252 на Microsoft, след като са видели, че тя се използва при атаки с рансъмуер Nokoyawa.

Макар и да не се експлоатират активно, днес бяха поправени уязвимости за отдалечено изпълнение на код в Microsoft Office, Word и Publisher, които могат да бъдат използвани просто чрез отваряне на злонамерени документи.

Тези уязвимости се проследяват като CVE-2023-28285, CVE-2023-28295, CVE-2023-28287 и CVE-2023-28311.

Тъй като тези видове уязвимости са ценни при фишинг кампании, хакерите вероятно ще се опитат да открият как те могат да бъдат използвани за  кампании за разпространение на зловреден софтуер.

Ето защо е силно препоръчително потребителите на Microsoft Office да инсталират днешните актуализации за сигурност възможно най-скоро.

Източник: По материали от Интернет

Подобни публикации

6 декември 2023

Austal USA потвърждава кибератака след изтичане...

Austal USA, корабостроителна компания и изпълнител на Министерствот...
6 декември 2023

Tipalti: няма пробив на рансъмуер, няма заплаха...

Противно на твърденията, съобщени от известната група BlackCat/ALPH...
6 декември 2023

Хакери са нарушили медицинските данни на израе...

Хакерска група твърди, че е откраднала 500 GB медицински данни от м...
6 декември 2023

Evil Twin - какво е и как да се предпазим

Използването на обществени Wi-Fi мрежи може да създаде значителни р...
5 декември 2023

СМС измамите - как да се предпазим

Получавали ли сте някога нежелано текстово съобщение, което обещава...
4 декември 2023

Ирански хакери превземат контролери на водни съ...

Критичната инфраструктура в няколко американски щата може да е била...
4 декември 2023

Рансъмуерът е безмилостен: какво можете да напр...

Не само, че броят на рансъмуерите се увеличава, но този вид зловред...
3 декември 2023

Свалянето на Qakbot: Смекчаване на последиците ...

Министерството на правосъдието на САЩ и ФБР наскоро си сътрудничиха...
Бъдете социални
Още по темата
30/11/2023

Microsoft започва тестване ...

Microsoft започна да тества нова функция...
23/11/2023

Нови недостатъци в сензорит...

Ново проучване разкрива множество уязвимости, които...
18/11/2023

Windows 10 ще позволи на ад...

Microsoft обяви нова политика, която позволява...
Последно добавени
06/12/2023

Austal USA потвърждава кибе...

Austal USA, корабостроителна компания и изпълнител...
06/12/2023

Tipalti: няма пробив на ран...

Противно на твърденията, съобщени от известната...
06/12/2023

Хакери са нарушили медицин...

Хакерска група твърди, че е откраднала...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!