Microsoft выпустила 9 июля плановые ежемесячные обновления безопасности для своих программных продуктов. В этот раз компания исправила 77 уязвимостей, в том числе две уязвимости нулевого дня (CVE-2019-0880 и CVE-2019-1132).
Исправленные уязвимости нулевого дня позволяют злоумышленнику повысить свои привилегии на атакуемой системе. С их помощью нельзя удаленно захватить контроль над компьютером, но злоумышленник, которому уже удалось проникнуть в систему, может воспользоваться ими для получения доступа к привилегированной учетной записи.
Главной из двух уязвимостей является CVE-2019-1132, затрагивающая компонент Win32k в более старых версиях Windows, в том числе в Windows 7 и Server 2008. Специалисты ESET утверждают, что она эксплуатировалась киберпреступниками, предположительно связанными с правительством России. Более подробно про вредоносную кампанию исследователи обещали опубликовать позднее.
Вторая уязвимость нулевого дня была обнаружена специалистами Resecurity и затрагивает процесс splwow64.exe. Уязвимость затрагивает Windows 10, 8.1, Server 2012, Server 2016, Server 2019 (в том числе версии Server 1803 и 1903), однако в реальных атаках она эксплуатировалась только в более старых версиях Windows. Подробности о вредоносных кампаниях, в которых использовалась данная уязвимость, пока не известны.
- 14.04.2024 Mirai разворачивает ботнет на уязвимых NAS D-Link
- 13.04.2024 Крупное обновление Microsoft закрывает две 0-day уязвимости
- 30.03.2024 World Backup Day - время проверить процесс резервного копирования по чек-листу
- 19.11.2023 Microsoft устранила серию критических уязвимостей под атаками
- 12.11.2023 Токены NTLM можно украсть при содействии Microsoft Access