"Patch Tuesday" от Microsoft принес исправления для 23 уязвимостей в безопасности, которые позволяли удаленно выполнять код. Среди них две уязвимости были признаны критическими. Компания улучшила работу защиты Microsoft Office Defense и закрыла уязвимости, ранее описанные в CVE-2023-36884, которые уже использовались злоумышленниками в реальных атаках. Эти уязвимости позволяли обойти маркировку Mark of the Web, что приводило к отсутствию предупреждений для пользователя при попытке открыть загруженный или удаленный файл, а также позволяли злоумышленникам удаленно выполнять код на компьютере жертвы.
Также были исправлены несколько RCE-уязвимостей в Microsoft Message Queueing (MSMQ) и Microsoft Teams, а также проблемы в Azure Apache Ambari, Azure Apache Hadoop, Azure Apache Hive, Azure Apache Oozie, Azure DevOps Server, Azure HDInsight Jupyter.
В состав обновления входят исправления для Exchange Server: CVE-2023-35388, CVE-2023-38182 (оценка CVSS: 8.0) и CVE-2023-38185 (оценка CVSS: 8.8), а также исправления для закрытия уязвимости 0-дня CVE-2023-38180, связанной с отказом в обслуживании в .NET и Visual Studio. Эта уязвимость была использована злоумышленниками для проведения DOS-атак на уязвимые программы, основанные на платформе .NET.
- 14.04.2024 Mirai разворачивает ботнет на уязвимых NAS D-Link
- 13.04.2024 Крупное обновление Microsoft закрывает две 0-day уязвимости
- 30.03.2024 World Backup Day - время проверить процесс резервного копирования по чек-листу
- 19.11.2023 Microsoft устранила серию критических уязвимостей под атаками
- 12.11.2023 Токены NTLM можно украсть при содействии Microsoft Access