Preloader
Производитель
Решение
новости
Дистрибуция решений по кибер-безопасности, развитию и оптимизации ИТ-технологий для организаций любого масштаба
Oberig IT держит руку на пульсе ИТ-мира и предлагает самые актуальные новости по кибер-безопасности
13 ноября, 2024

Symantec Threat Landscape Bulletin: Актуальные новости из мира кибербезопаности за 13 ноября

Подробности

Предлагаем ознакомиться с Symantec Threat Landscape Bulletin, чтобы узнать подробнее о новостях из мира кибербезопасности за 13 ноября 2024.

В ноябрьском Patch Tuesday Microsoft исправила 89 уязвимостей, включая 4 уязвимости нулевого дня дня

В ноябрьский выпуск Patch Tuesday 2024 года компания Microsoft выпустила обновления безопасности для 89 уязвимостей, в том числе четырех уязвимостей нулевого дня, две из которых активно эксплуатируются в реальной среде.

В этом выпуске исправлено значительное количество уязвимостей удаленного выполнения кода (RCE) (52), помимо обычных ошибок повышения привилегий, уязвимостей спуфинга, обхода защиты, проблем с отказом в обслуживании и других классов уязвимостей.

Две активно эксплуатируемые уязвимости нулевого дня, устраненные Microsoft в этом месяце, включают:

  • CVE-2024-43451 – NTLM Hash Disclosure Spoofing Vulnerability – «Эта уязвимость раскрывает хэш NTLMv2 пользователя злоумышленнику, который может использовать его для аутентификации пользователя», – объясняет Microsoft. «Минимальное взаимодействие пользователя – с вредоносным файлом, такое как выбор (одиночный щелчок), осмотр (щелчок правой кнопкой мыши) или выполнение действий, отличных от открытия или выполнения, может привести к возникновению этой уязвимости».
  • CVE-2024-49039 – Windows Task Scheduler Elevation of Privilege Vulnerability – «В этом случае успешная атака может быть проведена из AppContainer с низкими привилегиями. Злоумышленник может повысить свои привилегии и выполнить код или получить доступ к ресурсам на более высоком уровне целостности, чем среда выполнения AppContainer», – пояснили в Microsoft. Эксплуатация этой уязвимости позволит злоумышленникам выполнять функции RPC, которые обычно ограничены привилегированными учетными записями».

Также в этом месяце Microsoft исправила еще две уязвимости нулевого дня:

  • CVE-2024-49040 – Microsoft Exchange Server Spoofing Vulnerability – уязвимость, позволяющий злоумышленникам подделывать адрес электронной почты отправителя в сообщениях, отправляемых локальным получателям. «Уязвимость вызвана текущей реализацией проверки заголовка P2 FROM, которая происходит на уровне транспортного слоя», – пояснили в Microsoft. Теперь серверы Exchange будут обнаруживать и добавлять предупреждение к вредоносным письмам.
  • CVE-2024-49019 – Active Directory Certificate Services Elevation of Privilege Vulnerability – Эксплуатация этой уязвимости может позволить злоумышленникам получить привилегии администратора домена, используя встроенные шаблоны сертификатов версии 1 по умолчанию.

Читайте Symantec Protection Bulletin, чтобы узнать больше о том, как продукты Symantec защищают вас от угроз.

Свяжитесь с нами
Обратная связь со спикером