Излезе юлският Patch Tuesday

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Вчера беше втория вторник от месеца, което означава, че е време за ъпдейт за потребителите на Windows. Юлският Patch Tuesday съдържа решения за 130 открити проблема в продуктите и услугите, свързани с операционната система на Microsoft. Пакетът с кръпки съдържа също кръпки за девет критично важни уязвимости, пет проблема, които са били експлоатирани преди появата на актуализация за тях, съобщава се също за слабост в Office, която е активно експлоатирана в живи атаки, но за нея все още няма решение. Възможно е да излезе актуализация за проблема преди появата на августовския Patch Tuesday следващия месец.

Уязвимостта, за която кръпка няма, но са засечени атаки към нея е CVE-2023-36884 – комбиниран проблем, засягащ Office и Windows HTML. Ако атакуващата страна успее да убеди жертвата да открие специално създаден документ, с който се експлоатира CVE-2023-36884, тя може да изпълни произволен код по дистанционен път и да превземе системата. Специалистите са регистрирали експлоатирането на уязвимостта в атаки срещу правителствени и военни ведомства в Северна Америка и Европа, като се предполага, че става дума за APT (advanced persistent threat) група, близка до руските специални служби. От Microsoft посвещават и специална публикация над тези атаки и начините да бъдат избегнати те. Описанието на уязвимост, за която все още няма излязла актуализация не е характерно за компанията, но вероятно случаят го налага.

Друга уязвимост, която е атакувана преди вчерашното излизане на пакета с обновления се явява CVE-2023-35311. За разлика от CVE-2023-36884 обаче, Microsoft публикува съответна актуализация. Експлоатирането на CVE-2023-35311 позволява преодоляването на защитна характеристика в MS Outlook, като според хората от Zero-Day Initiative към Google, вероятно е атаката да изисква използването на друга уязвимост за поемането на контрол над системата.

„Проблемът позволява на атакуващата страна да преодолее предупреждението за защита на Microsoft Outlook след кликането върху връзка. Стандартната реакция на програмата в подобни случаи е да представи диалогов прозорец пред потребителя, но експлоатирането на уязвимостта предотвратява това“, пишат Google.

Сходен на CVE-2023-35311 е CVE-2023-32049, но засяга системата за защита Smart Screen. Стартирането на непознат файл би трябвало да активира предупредително съобщение в Windows, но при успешната експлоатация на бъга, такова не се появява. Отново, според ZDI, атакуващата страна е възможно да използва експлойта за тази уязвимост в комбинация с друг за целите на инсталирането на зловреден код.

Сред другите уязвимости, които получават актуализация в юлския Patch Tuesday се откриват решения за Windows Sharepoint и Sharepoint Server, драйвера за Windows Layer-2 Bridge Network Driver, Windows Pragmatic General Multicast (PGM), Azure Active Directory, Microsoft Access, Microsoft Excel и др.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

2 Коментара
стари
нови оценка

Нови ревюта

Подобни новини