Сентябрьский Microsoft Patch Tuesday

Сентябрьский Microsoft Patch TuesdayСентябрьский Microsoft Patch TuesdayСентябрьский Microsoft Patch Tuesday

Сентябрьский Microsoft Patch Tues­day. 97 CVE-шек, из них 35 набежало с августовского MSPT. Crit­i­cal и Urgent уязвимостей нет.

Самая критичная это эксплуатируемая вживую Infor­ma­tion Dis­clo­sure в Microsoft Word (CVE-2023–36761), которая, если верить ZDI, на самом деле позволяет выполнять NTLM Relay атаку.

NTLM Relay — это тип атаки, при котором злоумышленник перехватывает аутентификационные данные, использующие протокол NTLM, и перенаправляет их на другой сервер или сервис с целью получения несанкционированного доступа.

На втором месте эксплуатируемая вживую Ele­va­tion of Priv­i­lege в Microsoft Stream­ing Ser­vice Proxy.

Остальное всё без признаков эксплуатации.

Есть 3 Remote Code Exe­cu­tion в Microsoft Exchange (CVE-2023–36744, CVE-2023–36745, CVE-2023–36756). Но вряд ли будут эксплуатироваться. Для успешной эксплуатации злоумышленнику необходимо иметь доступ к локальной сети и валидную учётку.

В общем, обновляемся без спешки. 🫠

🗒 Vul­ris­tics report