Январский Microsoft Patch Tuesday

Январский Microsoft Patch TuesdayЯнварский Microsoft Patch TuesdayЯнварский Microsoft Patch TuesdayЯнварский Microsoft Patch TuesdayЯнварский Microsoft Patch TuesdayЯнварский Microsoft Patch TuesdayЯнварский Microsoft Patch TuesdayЯнварский Microsoft Patch TuesdayЯнварский Microsoft Patch Tuesday

Январский Microsoft Patch Tues­day. Всего-то 49 уязвимостей и ещё 13 набежало с декабрьского.

В ТОПе опять странное.
🔻 Самая критичная — Buffer Over­flow в Chromi­um (CVE-2023–7024), т.к. эксплуатируется вживую.
🔻 Затем Array-bounds Over­flow в SQLite (CVE-2022–35737), т.к. есть подробное описание, которое NVD классифицирует как эксплоит. 🤷‍♂️

Остальное без признаков эксплуатации вживую и эксплоитов. Из занимательного:

🔸 RCE — Microsoft Office (CVE-2024–20677). В Pre­view Pane не эксплуатируется.
🔸 Secu­ri­ty Fea­ture Bypass — Win­dows Ker­beros (CVE-2024–20674). Злоумышленник сможет MitM делать. (лол, а они теперь реально все "man-in-the-mid­dle" как "machine-in-the-mid­dle" расшифровывают 😅)
🔸 RCE — Microsoft Share­Point Serv­er (CVE-2024–21318). Требуется Site Own­er.
🔸 RCE — Win­dows Hyper‑V (CVE-2024–20700). Вряд ли будет активно эксплуатироваться "requires an attack­er to win a race con­di­tion".
🔸 Пачка EoP: Win­dows Ker­nel (CVE-2024–20698), Win­dows Win32k (CVE-2024–20683, CVE-2024–20686), Win­dows Cloud Files Mini Fil­ter Dri­ver (CVE-2024–21310), Microsoft Com­mon Log File Sys­tem (CVE-2024–20653)

🗒 Vul­ris­tics report

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *