Microsoft публикуваха редовния пакет с актуализации за Windows. Февруарският Patch Tuesday поправя 79 уязвимости, от които едва девет са с гриф „критично важни“, но за сметка на това три от всички проблеми вече са експлоатирани в атаки.
Най-сериозен от тези вече експлоатирани проблеми е CVE-2023-21823, възможност за изпълнението на произволен код дистанционно посредством дупка в графичния компонент в Windows. От Microsoft предават, че ако бъде успешно експлоатирането, атакуващата страна може да придобие привилегии на SYSTEM в системата. Засечените атаки и уязвимостта са били предадени от компанията за сигурност Mandiant. Другите два проблема са CVE-2023-21715 и CVE-2023-23376. Става дума за локални уязвимости, засягащи съответно Microsoft Publisher и драйвера за Common Log File System (CLFS).
Важни за налагане са също така бюлетините, насочени към SQL Server ODBC драйвера, iSCSI Discovery Service, .NET/Visual Studio, PEAP, Word, Visual Studio. Откритите тук уязвимости позволяват изпълнението на произволен код по отдалечен път и превземането на системата.
Администриращите мрежови системи трябва да побързат да наложат актуализацията за CVE-2023-21717 – уязвимост в SharePoint Server. Успешната експлоатация позволява на атакуващата страна да изпълни произволен код по дистанционен път, ако е вписал се потребител с привилегии на ниво Manage List.
Сред другите продукти и услуги на Windows, които получават актуализация по сигурността откриваме имената на Windows Fax and Scan Service, Windows ODBC Driver, 3D Builder, Microsoft Edge, Exchange Server и др.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

















