Preloader
Производитель
Решение
новости
Дистрибуция решений по кибер-безопасности, развитию и оптимизации ИТ-технологий для организаций любого масштаба
Oberig IT держит руку на пульсе ИТ-мира и предлагает самые актуальные новости по кибер-безопасности
16 сентября, 2024

Symantec Threat Landscape Bulletin: Актуальные новости из мира кибербезопаности за 11 сентября 2024

Подробности

Предлагаем ознакомиться с Symantec Threat Landscape Bulletin, чтобы узнать подробнее о новостях из мира кибербезопасности за 11 сентября 2024.

Сентябрьский Microsoft Tuesday Patch исправляет 79 уязвимостей, в том числе 4 нулевого дня

Этот выпуск исправлений Microsoft Tuesday за сентябрь 2024 года содержит исправления 79 различных уязвимостей, четыре из которых активно эксплуатируются как уязвимости нулевого дня.

Категории ошибок распределяются следующим образом:

  • 30 уязвимостей, связанных с повышением привилегий
  • 4 уязвимости обхода функций безопасности
  • 23 уязвимости удаленного выполнения кода
  • 11 уязвимостей раскрытия информации
  • 8 уязвимостей отказа в обслуживании
  • 3 уязвимости спуфинга

Главными проблемами этого месяца являются четыре активно эксплуатируемые уязвимости нулевого дня, а именно:

  • Удаленное выполнение кода Microsoft Windows Update (CVE-2024-43491 – CVSS 9.8)
  • Повышение привилегий установщика Windows (CVE-2024-38014 – CVSS 7.8)
  • Обход функции безопасности Microsoft Publisher (CVE-2024-38226 – CVSS 7.3)
  • Обход функции безопасности Windows Mark of the Web (CVE-2024-38217 – CVSS 5.4)

Эти уязвимости нулевого дня также добавлены в каталог известных эксплуатируемых уязвимостей (KEV) Агентства кибербезопасности и безопасности инфраструктуры США (CISA), что обязывает федеральные агентства обеспечить применение обновлений.

Помимо этих, исправлены еще шесть проблем, оцененных Microsoft как критические, а именно:

  • Уязвимость повышения привилегий в Azure Stack Hub (CVE-2024-38220 – CVSS 9.0)
  • Уязвимость повышения привилегий в Azure Web Apps (CVE-2024-38194 – CVSS 8.4)
  • Уязвимость повышения привилегий в Azure Stack Hub (CVE-2024-38216 – CVSS 8.2)
  • Уязвимость удаленного выполнения кода при трансляции сетевых адресов (NAT) в Windows (CVE-2024-38119 – CVSS 7.5)
  • Уязвимость удаленного выполнения кода Microsoft SharePoint Server (CVE-2024-38119 – CVSS 7.5)
  • Уязвимость удаленного выполнения кода Microsoft SharePoint Server (CVE-2024-43464 – CVSS 7.2)

Пользователям продуктов Microsoft следует убедиться, что они своевременно применяют соответствующие исправления, чтобы избежать риска компрометации.

Citrix выпускает исправления для проблем с повышением привилегий в приложении Citrix Workspace для Windows

Компания Citrix выпустила исправления для пары уязвимостей в своем продукте Citrix Workspace app for Windows, которые могут позволить локальному низкопривилегированному пользователю получить привилегии SYSTEM, позволяющие ему получить контроль над взломанным компьютером.

Исправленные проблемы обозначены как CVE-2024-7889 с CVSS 7.0 и CVE-2024-7890 с CVSS 5.4.

Проблемы затрагивают версии Citrix Workspace app for Windows до 2405, а также версии с долгосрочным обслуживанием (LTSR) до 2402 LTSR CU1.

Приложение Citrix Workspace для Windows – популярный среди предприятий продукт для предоставления доступа к виртуализированным приложениям или средам рабочего стола. Пользователям затронутого продукта рекомендуется в ближайшее время применить обновление безопасности.

Читайте Symantec Protection Bulletin, чтобы узнать больше о том, как продукты Symantec защищают вас от угроз.

Свяжитесь с нами
Обратная связь со спикером