Preloader
Виробник
Рішення
новини
Дистрибуція рішень з кібер-безпеки, розвитку та оптимізації ІТ-технологій для організацій будь-якого масштабу
Oberig IT тримає руку на пульсі ІТ-світу та пропонує найактуальніші новини з кібер-безпеки
16 вересня, 2024

Symantec Threat Landscape Bulletin: Актуальні новини зі світу кібербезпеки за 11 вересня 2024

Подробиці

Пропонуємо ознайомитися з Symantec Threat Landscape Bulletin, щоб дізнатися докладніше про новини зі світу кібербезпеки за 11 вересня 2024.

Вересневий Microsoft Tuesday Patch виправляє 79 вразливостей, зокрема 4 нульового дня

Цей випуск виправлень Microsoft Tuesday за вересень 2024 року містить виправлення 79 різних вразливостей, чотири з яких активно експлуатуються як вразливості нульового дня.

Категорії помилок розподіляються таким чином:

  • 30 вразливостей, пов’язаних із підвищенням привілеїв
  • 4 вразливості обходу функцій безпеки
  • 23 вразливості віддаленого виконання коду
  • 11 вразливостей розкриття інформації
  • 8 вразливостей відмови в обслуговуванні
  • 3 вразливості спуфінгу

Головними проблемами цього місяця є чотири активно експлуатовані вразливості нульового дня, а саме:

  • Віддалене виконання коду Microsoft Windows Update (CVE-2024-43491 – CVSS 9.8)
  • Підвищення привілеїв установника Windows (CVE-2024-38014 – CVSS 7.8)
  • Обхід функції безпеки Microsoft Publisher (CVE-2024-38226 – CVSS 7.3)
  • Обхід функції безпеки Windows Mark of the Web (CVE-2024-38217 – CVSS 5.4)

Ці вразливості нульового дня також додано до каталогу відомих експлуатованих вразливостей (KEV) Агентства кібербезпеки та безпеки інфраструктури США (CISA), що зобов’язує федеральні агентства забезпечити застосування оновлень.

Крім цих, виправлено ще шість проблем, оцінених Microsoft як критичні, а саме:

  • Вразливість підвищення привілеїв в Azure Stack Hub (CVE-2024-38220 – CVSS 9.0)
  • Вразливість підвищення привілеїв в Azure Web Apps (CVE-2024-38194 – CVSS 8.4)
  • Вразливість підвищення привілеїв в Azure Stack Hub (CVE-2024-38216 – CVSS 8.2)
  • Вразливість віддаленого виконання коду під час трансляції мережевих адрес (NAT) у Windows (CVE-2024-38119 – CVSS 7.5)
  • Вразливість віддаленого виконання коду Microsoft SharePoint Server (CVE-2024-38119 – CVSS 7.5)
  • Вразливість віддаленого виконання коду Microsoft SharePoint Server (CVE-2024-43464 – CVSS 7.2)

Користувачам продуктів Microsoft слід переконатися, що вони своєчасно застосовують відповідні виправлення, щоб уникнути ризику компрометації.

Citrix випускає виправлення для проблем із підвищенням привілеїв у додатку Citrix Workspace для Windows

Компанія Citrix випустила виправлення для двох вразливостей у своєму продукті Citrix Workspace app for Windows, які можуть дати змогу локальному низькопривілейованому користувачеві отримати привілеї SYSTEM, які дають йому змогу отримати контроль над зламаним комп’ютером.

Виправлені проблеми позначені як CVE-2024-7889 з CVSS 7.0 і CVE-2024-7890 з CVSS 5.4.

Проблеми стосуються версії Citrix Workspace app for Windows до 2405, а також версії з довгостроковим обслуговуванням (LTSR) до 2402 LTSR CU1.

Додаток Citrix Workspace для Windows – популярний серед підприємств продукт для надання доступу до віртуалізованих додатків або середовищ робочого столу. Користувачам зазначеного продукту рекомендується найближчим часом застосувати оновлення безпеки.

Читайте Symantec Protection Bulletin, щоб дізнатися більше про те, як продукти Symantec захищають вас від загроз.

Зв'яжіться з нами
Зворотний зв'язок зі спікером