Пропонуємо ознайомитися з Symantec Threat Landscape Bulletin, щоб дізнатися докладніше про новини зі світу кібербезпеки за 13 листопада 2024.
У листопадовому Patch Tuesday Microsoft виправила 89 вразливостей, включно з 4 вразливостями нульового дня
У листопадовий випуск Patch Tuesday 2024 року компанія Microsoft випустила оновлення безпеки для 89 вразливостей, зокрема чотирьох вразливостей нульового дня, дві з яких активно експлуатуються в реальному середовищі.
У цьому випуску виправлено значну кількість вразливостей віддаленого виконання коду (RCE) (52), крім звичайних помилок підвищення привілеїв, вразливостей спуфінгу, обходу захисту, проблем з відмовою в обслуговуванні та інших класів вразливостей.
Дві вразливості нульового дня, що активно експлуатуються, які Microsoft усунула цього місяця, включають:
- CVE-2024-43451 – NTLM Hash Disclosure Spoofing Vulnerability – «Ця вразливість розкриває хеш NTLMv2 користувача зловмиснику, який може використовувати його для аутентифікації користувача», – пояснює Microsoft. «Мінімальна взаємодія користувача зі шкідливим файлом, як-от вибір (одиночне клацання), огляд (клацання правою кнопкою миші) або виконання дій, відмінних від відкриття або виконання, може призвести до виникнення цієї вразливості».
- CVE-2024-49039 – Windows Task Scheduler Elevation of Privilege Vulnerability – «У цьому випадку успішна атака може бути проведена з AppContainer з низькими привілеями. Зловмисник може підвищити свої привілеї і виконати код або отримати доступ до ресурсів на вищому рівні цілісності, ніж середовище виконання AppContainer», – пояснили в Microsoft. Експлуатація цієї вразливості дасть змогу зловмисникам виконувати функції RPC, які зазвичай обмежені привілейованими обліковими записами».
Також цього місяця Microsoft виправила ще дві вразливості нульового дня:
- CVE-2024-49040 – Microsoft Exchange Server Spoofing Vulnerability – вразливість, що дає змогу зловмисникам підробляти адресу електронної пошти відправника в повідомленнях, які надсилаються локальним одержувачам. «Вразливість викликана поточною реалізацією перевірки заголовка P2 FROM, яка відбувається на рівні транспортного шару», – пояснили в Microsoft. Тепер сервери Exchange виявлятимуть і додаватимуть попередження до шкідливих листів.
- CVE-2024-49019 – Active Directory Certificate Services Elevation of Privilege Vulnerability – Експлуатація цієї вразливості може дозволити зловмисникам отримати привілеї адміністратора домену, використовуючи вбудовані шаблони сертифікатів версії 1 за замовчуванням.
Читайте Symantec Protection Bulletin, щоб дізнатися більше про те, як продукти Symantec захищають вас від загроз.
