Первые впечатления от апрельского Microsoft Patch Tuesday

Первые впечатления от апрельского Microsoft Patch Tuesday

Первые впечатления от апрельского Microsoft Patch Tues­day. По сравнению с мартовским как-то слабенько. 🙄

1. Ele­va­tion of Priv­i­lege — Win­dows Com­mon Log File Sys­tem Dri­ver (CVE-2023–28252). Пока это самое критичное, т.к. есть признаки эксплуатации вживую. И, соответственно, есть Func­tion­al Exploit, но не в паблике пока.
2. Remote Code Exe­cu­tion — Microsoft Mes­sage Queu­ing. Опасно, если включен сервис Mes­sage Queu­ing. По умолчанию выключен.
3. Много CVEшек Remote Code Exe­cu­tion — Microsoft Post­Script and PCL6 Class Print­er Dri­ver и Remote Code Exe­cu­tion — Win­dows DNS Serv­er, может из этого что-то и раскрутят.
4. Remote Code Exe­cu­tion — DHCP Serv­er Ser­vice (CVE-2023–28231). Тоже непонятно, но “Exploita­tion More Like­ly”.

Полный отчет Vul­ris­tics. Есть небольшие проблемы с детектом софтов и типов уязвимостей, но не критичные, поправлю. В рамках этого Patch Tues­day планирую добавить поддержку EPSS и оценить разницу в приоритизации. 😉

Первые впечатления от апрельского Microsoft Patch Tuesday: 2 комментария

  1. Уведомление: Добавил учёт EPSS в Vulristics | Александр В. Леонов

  2. Уведомление: Выпустил блогопост и видяшку по апрельскому Micorosoft Patch Tuesday Vulristics для англоязычного канала и блога | Александр В. Леонов

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *