Вторник патчей, апрель 2023: Microsoft исправила 97 проблем безопасности, в том числе одну уязвимость «нулевого дня»

2023-04-11 7531 комментарии
Во «Вторник Патчей», 11 апреля 2023 года, компания Microsoft выпустила исправления для 97 проблем безопасности, включая одну уязвимость «нулевого дня»

Семь исправленных уязвимостей получили наивысший рейтинг серьезности «Критический», так как способствуют удаленному выполнению произвольного кода на уязвимых устройствах.

Классификация уязвимостей по типу:

  • 20 уязвимостей повышения привилегий
  • 8 уязвимостей обхода функций безопасности
  • 45 уязвимостей удаленного выполнения кода
  • 10 уязвимостей раскрытия информации
  • 9 уязвимостей отказа в обслуживании
  • 6 уязвимостей спуфинга

Еще 17 уязвимостей были исправлена в релизе Microsoft Edge 112, который состоялся 6 апреля.

Для установки доступны следующие обновления:

Исправлена уязвимость нулевого дня

В этот «Вторник Патчей» Microsoft исправила одну активно эксплуатируемую уязвимость «нулевого дня».

Microsoft расценивает уязвимость как уязвимость нулевого дня, если она была публично раскрыта или активно используется до выхода официального патча.

Исправлена следующая уязвимость:

  • CVE-2023-28252 — уязвимость повышения привилегий системного драйвера файловой системы общего журнала Windows (Windows Common Log File).

Microsoft исправила уязвимость повышения привилегий в драйвере Windows CLFS, который в случае успешной эксплуатации позволял повышать права до SYSTEM, самого высокого уровня привилегий пользователя в Windows.

В бюллетене Microsoft сообщается:

Злоумышленник, успешно воспользовавшийся этой уязвимостью, может получить привилегии SYSTEM.

Также исправлены уязвимости удаленного выполнения кода в Microsoft Office, Word и Publisher, которые можно использовать, просто открывая вредоносные документы. Эти уязвимости отслеживаются по идентификаторам CVE-2023-28285CVE-2023-28295CVE-2023-28287 и CVE-2023-28311.

Эти уязвимости могут использоваться в фишинговых кампаниях по распространению вредоносного ПО. Пользователям настоятельно рекомендуется как можно скорее установить обновления, чтобы защититься от атак.

Обновления от других компаний

  • Компания Apple выпустила исправления для iOS и macOS.
  • Компания Cisco выпустила обновления безопасности для многих продуктов.
  • Компания Google выпустила обновления безопасности для Android и Chrome.
  • Компания SAP выпустила апрельские обновления безопасности.
© . По материалам Bleeping Computer
Комментарии и отзывы

Нашли ошибку?

Новое на сайте