Предлагаем ознакомиться с Symantec Threat Landscape Bulletin, чтобы узнать подробнее о новостях из мира кибербезопасности за 13 ноября 2024.
В ноябрьском Patch Tuesday Microsoft исправила 89 уязвимостей, включая 4 уязвимости нулевого дня дня
В ноябрьский выпуск Patch Tuesday 2024 года компания Microsoft выпустила обновления безопасности для 89 уязвимостей, в том числе четырех уязвимостей нулевого дня, две из которых активно эксплуатируются в реальной среде.
В этом выпуске исправлено значительное количество уязвимостей удаленного выполнения кода (RCE) (52), помимо обычных ошибок повышения привилегий, уязвимостей спуфинга, обхода защиты, проблем с отказом в обслуживании и других классов уязвимостей.
Две активно эксплуатируемые уязвимости нулевого дня, устраненные Microsoft в этом месяце, включают:
- CVE-2024-43451 – NTLM Hash Disclosure Spoofing Vulnerability – «Эта уязвимость раскрывает хэш NTLMv2 пользователя злоумышленнику, который может использовать его для аутентификации пользователя», – объясняет Microsoft. «Минимальное взаимодействие пользователя – с вредоносным файлом, такое как выбор (одиночный щелчок), осмотр (щелчок правой кнопкой мыши) или выполнение действий, отличных от открытия или выполнения, может привести к возникновению этой уязвимости».
- CVE-2024-49039 – Windows Task Scheduler Elevation of Privilege Vulnerability – «В этом случае успешная атака может быть проведена из AppContainer с низкими привилегиями. Злоумышленник может повысить свои привилегии и выполнить код или получить доступ к ресурсам на более высоком уровне целостности, чем среда выполнения AppContainer», – пояснили в Microsoft. Эксплуатация этой уязвимости позволит злоумышленникам выполнять функции RPC, которые обычно ограничены привилегированными учетными записями».
Также в этом месяце Microsoft исправила еще две уязвимости нулевого дня:
- CVE-2024-49040 – Microsoft Exchange Server Spoofing Vulnerability – уязвимость, позволяющий злоумышленникам подделывать адрес электронной почты отправителя в сообщениях, отправляемых локальным получателям. «Уязвимость вызвана текущей реализацией проверки заголовка P2 FROM, которая происходит на уровне транспортного слоя», – пояснили в Microsoft. Теперь серверы Exchange будут обнаруживать и добавлять предупреждение к вредоносным письмам.
- CVE-2024-49019 – Active Directory Certificate Services Elevation of Privilege Vulnerability – Эксплуатация этой уязвимости может позволить злоумышленникам получить привилегии администратора домена, используя встроенные шаблоны сертификатов версии 1 по умолчанию.
Читайте Symantec Protection Bulletin, чтобы узнать больше о том, как продукты Symantec защищают вас от угроз.
