Microsoft в рамках сентябрьского вторника исправлений выпустила патчи против 63 уязвимостей

от автора

Microsoft в рамках сентябрьского вторника исправлений выпустила патчи против 63 активно эксплуатируемых уязвимостей Windows. Пять из них классифицировали как «критические», поскольку они допускают удалённое выполнение кода.

В целом, Microsoft устранила 18 уязвимостей повышения привилегий, 1 функцию обхода уязвимостей безопасности, 30 уязвимостей удалённого выполнения кода, 7 уязвимостей, связанных с раскрытием информации и столько же уязвимостей отказа в обслуживании, а также 16 уязвимостей в Chromium.

В рамках вторника исправлений закрыты две публично раскрытые уязвимости нулевого дня, одна из которых активно использовалась в атаках.

Активно используемая уязвимость нулевого дня, исправленная сегодня, отслеживается как CVE-2022-37969 — недостаток драйвера файловой системы общего журнала Windows, связанный с повышением привилегий.

«Злоумышленник, успешно воспользовавшийся этой уязвимостью, может получить системные привилегии», — говорится в бюллетене Microsoft.

Эксплуатируемая уязвимость была обнаружена исследователями из DBAPPSecurity, Mandiant, CrowdStrike и Zscaler. В Mandiant сообщили BleepingComputer, что выявили её во время активной миссии по поиску эксплойтов Offensive Task Force. Эксплойт для повышения привилегий (EOP) был обнаружен в дикой природе. Исследователи отметили, что он является автономным, а не частью цепочки.

Другая публично раскрытая уязвимость отслеживается как CVE-2022-23960 — Arm: CVE-2022-23960 Cache Speculation Restriction Vulnerable. Это уязвимость спекулятивного выполнения Branch History Injection (BHI), которая была раскрыта исследователями VUSec в марте.

В августе пользователи Windows, установившие обновление безопасности KB5012170 для безопасной загрузки, столкнулись с различными проблемами, начиная от сбоя загрузки с запросами восстановления BitLocker и заканчивая проблемами с производительностью.


ссылка на оригинал статьи https://habr.com/ru/articles/688144/