Излезе мартенският Patch Tuesday

Microsoft публикуваха редовните месечни обновления за Windows и свързаните със системата продукти и услуги. Малко над 100 са включените в мартенския Patch Tuesday бюлетини, като компанията разрешава два проблема, които вече са били експлоатирани в атаки.

Първата от двете уязвимости, които вече е експлоатирана е CVE-2023-24880, съобщена на Microsoft от Google TAG екипа, които са регистрирали атака към нея с цел доставянето на зловредна програма от семейството на Magniber. Специално създаден файл може да преодолее проверките на системата за сигурност в системата Mark of the Web и по този начин въпросният файл да бъде счетен за безопасен от други механизми за сигурност, като Smart Screen. Microsoft дават на уязвимостта доста ниска оценка на риска (CVSSv3), което вероятно е провокирано от факта, че експлоатирането ѝ не е толкова просто и се изисква действие от страна на жертвата. Уязвимостта засяга последните версии на Windows 10 и 11, както и Windows Server след 2016.

CVSSv3 рейтингът на втората вече експлоатирана уязвимост, която получава актуализация тук е доста по-висок – 9.8. CVE-2023-23397 е докладвана от украинските CERT екипи и допълнително разследвана от специалистите от Microsoft. Тя засяга локалните версии на Outlook, както и Microsoft 365 Apps for Enterprise. Уязвимостта позволява повишаване на правата на атакуващата страна и последващо компрометиране на мрежата.

Експлоатирането ѝ може да доведе до това Outlook да изпрати удостоверени NTLM съобщения към контролирано от атакуващата страна SMB споделено устройство, като информацията може впоследствие да се използва за удостоверяване пред други услуги, използващи NTLM идентификация. Експлоатирането не изисква действие от страна на жертвата, като самото експлоатиране не изисква даже съобщението да бъде разгледано от панела за предварителен преглед.

CVE-2023-1017 и CVE-2023-1018 са критични уязвимости в хардуерния модул TPM версия 2.0. Успешното експлоатиране на уязвимостите може да доведе до повишаване на привилегиите, като втората засяга виртуални инстанции и Hyper-V. Тя позволява изпращането на произволни команди към модула и писане върху главния дял от госта към хост машината. Засегнати от двойката уязвимости са както Windows, така и Линукс инстанции.

CVE-2023-21708 се явява друга критична уязвимост, която може да позволи изпълнението на произволен код към системата при успешно експлоатиране. Тя е Remote Procedure Call (RPC) уязвимост, получаваща CVSSv3 рейтингът от 9.8 заради невисоката сложност на изпълнението на атаката и поради това, че не се изисква конкретно действие от страна на жертвата. Сред другите засегнати услуги и продукти в мартенския Patch Tuesday откриваме имената на Windows Cryptographic Services, Internet Control Message Protocol (ICMP), Windows Cryptographic Services, Edge, Windows Secure Channel, Visual Studio, ядрото на системата, Account Control и др.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!