"Patch Tuesday" от Microsoft принес исправления для 23 уязвимостей в безопасности, которые позволяли удаленно выполнять код. Среди них две уязвимости были признаны критическими. Компания улучшила работу защиты Microsoft Office Defense и закрыла уязвимости, ранее описанные в CVE-2023-36884, которые уже использовались злоумышленниками в реальных атаках. Эти уязвимости позволяли обойти маркировку Mark of the Web, что приводило к отсутствию предупреждений для пользователя при попытке открыть загруженный или удаленный файл, а также позволяли злоумышленникам удаленно выполнять код на компьютере жертвы.

Также были исправлены несколько RCE-уязвимостей в Microsoft Message Queueing (MSMQ) и Microsoft Teams, а также проблемы в Azure Apache Ambari, Azure Apache Hadoop, Azure Apache Hive, Azure Apache Oozie, Azure DevOps Server, Azure HDInsight Jupyter.

В состав обновления входят исправления для Exchange Server: CVE-2023-35388, CVE-2023-38182 (оценка CVSS: 8.0) и CVE-2023-38185 (оценка CVSS: 8.8), а также исправления для закрытия уязвимости 0-дня CVE-2023-38180, связанной с отказом в обслуживании в .NET и Visual Studio. Эта уязвимость была использована злоумышленниками для проведения DOS-атак на уязвимые программы, основанные на платформе .NET.