Предлагаем ознакомиться с Symantec Threat Landscape Bulletin, чтобы узнать подробнее о новостях из мира кибербезопасности за 11 сентября 2024.
Сентябрьский Microsoft Tuesday Patch исправляет 79 уязвимостей, в том числе 4 нулевого дня
Этот выпуск исправлений Microsoft Tuesday за сентябрь 2024 года содержит исправления 79 различных уязвимостей, четыре из которых активно эксплуатируются как уязвимости нулевого дня.
Категории ошибок распределяются следующим образом:
- 30 уязвимостей, связанных с повышением привилегий
- 4 уязвимости обхода функций безопасности
- 23 уязвимости удаленного выполнения кода
- 11 уязвимостей раскрытия информации
- 8 уязвимостей отказа в обслуживании
- 3 уязвимости спуфинга
Главными проблемами этого месяца являются четыре активно эксплуатируемые уязвимости нулевого дня, а именно:
- Удаленное выполнение кода Microsoft Windows Update (CVE-2024-43491 – CVSS 9.8)
- Повышение привилегий установщика Windows (CVE-2024-38014 – CVSS 7.8)
- Обход функции безопасности Microsoft Publisher (CVE-2024-38226 – CVSS 7.3)
- Обход функции безопасности Windows Mark of the Web (CVE-2024-38217 – CVSS 5.4)
Эти уязвимости нулевого дня также добавлены в каталог известных эксплуатируемых уязвимостей (KEV) Агентства кибербезопасности и безопасности инфраструктуры США (CISA), что обязывает федеральные агентства обеспечить применение обновлений.
Помимо этих, исправлены еще шесть проблем, оцененных Microsoft как критические, а именно:
- Уязвимость повышения привилегий в Azure Stack Hub (CVE-2024-38220 – CVSS 9.0)
- Уязвимость повышения привилегий в Azure Web Apps (CVE-2024-38194 – CVSS 8.4)
- Уязвимость повышения привилегий в Azure Stack Hub (CVE-2024-38216 – CVSS 8.2)
- Уязвимость удаленного выполнения кода при трансляции сетевых адресов (NAT) в Windows (CVE-2024-38119 – CVSS 7.5)
- Уязвимость удаленного выполнения кода Microsoft SharePoint Server (CVE-2024-38119 – CVSS 7.5)
- Уязвимость удаленного выполнения кода Microsoft SharePoint Server (CVE-2024-43464 – CVSS 7.2)
Пользователям продуктов Microsoft следует убедиться, что они своевременно применяют соответствующие исправления, чтобы избежать риска компрометации.
Citrix выпускает исправления для проблем с повышением привилегий в приложении Citrix Workspace для Windows
Компания Citrix выпустила исправления для пары уязвимостей в своем продукте Citrix Workspace app for Windows, которые могут позволить локальному низкопривилегированному пользователю получить привилегии SYSTEM, позволяющие ему получить контроль над взломанным компьютером.
Исправленные проблемы обозначены как CVE-2024-7889 с CVSS 7.0 и CVE-2024-7890 с CVSS 5.4.
Проблемы затрагивают версии Citrix Workspace app for Windows до 2405, а также версии с долгосрочным обслуживанием (LTSR) до 2402 LTSR CU1.
Приложение Citrix Workspace для Windows – популярный среди предприятий продукт для предоставления доступа к виртуализированным приложениям или средам рабочего стола. Пользователям затронутого продукта рекомендуется в ближайшее время применить обновление безопасности.
Читайте Symantec Protection Bulletin, чтобы узнать больше о том, как продукты Symantec защищают вас от угроз.
