Preloader
Виробник
Рішення
новини
Дистрибуція рішень з кібер-безпеки, розвитку та оптимізації ІТ-технологій для організацій будь-якого масштабу
Oberig IT тримає руку на пульсі ІТ-світу та пропонує найактуальніші новини з кібер-безпеки
13 листопада, 2024

Symantec Threat Landscape Bulletin: Актуальні новини зі світу кібербезпеки за 13 листопада 2024

Подробиці

Пропонуємо ознайомитися з Symantec Threat Landscape Bulletin, щоб дізнатися докладніше про новини зі світу кібербезпеки за 13 листопада 2024.

У листопадовому Patch Tuesday Microsoft виправила 89 вразливостей, включно з 4 вразливостями нульового дня

У листопадовий випуск Patch Tuesday 2024 року компанія Microsoft випустила оновлення безпеки для 89 вразливостей, зокрема чотирьох вразливостей нульового дня, дві з яких активно експлуатуються в реальному середовищі.

У цьому випуску виправлено значну кількість вразливостей віддаленого виконання коду (RCE) (52), крім звичайних помилок підвищення привілеїв, вразливостей спуфінгу, обходу захисту, проблем з відмовою в обслуговуванні та інших класів вразливостей.

Дві вразливості нульового дня, що активно експлуатуються, які Microsoft усунула цього місяця, включають:

  • CVE-2024-43451 – NTLM Hash Disclosure Spoofing Vulnerability – «Ця вразливість розкриває хеш NTLMv2 користувача зловмиснику, який може використовувати його для аутентифікації користувача», – пояснює Microsoft. «Мінімальна взаємодія користувача зі шкідливим файлом, як-от вибір (одиночне клацання), огляд (клацання правою кнопкою миші) або виконання дій, відмінних від відкриття або виконання, може призвести до виникнення цієї вразливості».
  • CVE-2024-49039 – Windows Task Scheduler Elevation of Privilege Vulnerability – «У цьому випадку успішна атака може бути проведена з AppContainer з низькими привілеями. Зловмисник може підвищити свої привілеї і виконати код або отримати доступ до ресурсів на вищому рівні цілісності, ніж середовище виконання AppContainer», – пояснили в Microsoft. Експлуатація цієї вразливості дасть змогу зловмисникам виконувати функції RPC, які зазвичай обмежені привілейованими обліковими записами».

Також цього місяця Microsoft виправила ще дві вразливості нульового дня:

  • CVE-2024-49040 – Microsoft Exchange Server Spoofing Vulnerability – вразливість, що дає змогу зловмисникам підробляти адресу електронної пошти відправника в повідомленнях, які надсилаються локальним одержувачам. «Вразливість викликана поточною реалізацією перевірки заголовка P2 FROM, яка відбувається на рівні транспортного шару», – пояснили в Microsoft. Тепер сервери Exchange виявлятимуть і додаватимуть попередження до шкідливих листів.
  • CVE-2024-49019 – Active Directory Certificate Services Elevation of Privilege Vulnerability – Експлуатація цієї вразливості може дозволити зловмисникам отримати привілеї адміністратора домену, використовуючи вбудовані шаблони сертифікатів версії 1 за замовчуванням.

Читайте Symantec Protection Bulletin, щоб дізнатися більше про те, як продукти Symantec захищають вас від загроз.

Зв'яжіться з нами
Зворотний зв'язок зі спікером