Microsoft в рамках сентябрьского вторника исправлений выпустила патчи против 63 активно эксплуатируемых уязвимостей Windows. Пять из них классифицировали как «критические», поскольку они допускают удалённое выполнение кода.

В целом, Microsoft устранила 18 уязвимостей повышения привилегий, 1 функцию обхода уязвимостей безопасности, 30 уязвимостей удалённого выполнения кода, 7 уязвимостей, связанных с раскрытием информации и столько же уязвимостей отказа в обслуживании, а также 16 уязвимостей в Chromium.
В рамках вторника исправлений закрыты две публично раскрытые уязвимости нулевого дня, одна из которых активно использовалась в атаках.
Активно используемая уязвимость нулевого дня, исправленная сегодня, отслеживается как CVE-2022-37969 — недостаток драйвера файловой системы общего журнала Windows, связанный с повышением привилегий.
«Злоумышленник, успешно воспользовавшийся этой уязвимостью, может получить системные привилегии», — говорится в бюллетене Microsoft.
Эксплуатируемая уязвимость была обнаружена исследователями из DBAPPSecurity, Mandiant, CrowdStrike и Zscaler. В Mandiant сообщили BleepingComputer, что выявили её во время активной миссии по поиску эксплойтов Offensive Task Force. Эксплойт для повышения привилегий (EOP) был обнаружен в дикой природе. Исследователи отметили, что он является автономным, а не частью цепочки.
Другая публично раскрытая уязвимость отслеживается как CVE-2022-23960 — Arm: CVE-2022-23960 Cache Speculation Restriction Vulnerable. Это уязвимость спекулятивного выполнения Branch History Injection (BHI), которая была раскрыта исследователями VUSec в марте.
В августе пользователи Windows, установившие обновление безопасности KB5012170 для безопасной загрузки, столкнулись с различными проблемами, начиная от сбоя загрузки с запросами восстановления BitLocker и заканчивая проблемами с производительностью.
ссылка на оригинал статьи https://habr.com/ru/articles/688144/
Добавить комментарий