Microsoft устранила 63 уязвимости в рамках сентябрьского вторника исправлений

Ср 14 Сентябрь 2022 06:21

5 из 63 уязвимостей, исправленных в обновлении, оценены Microsoft как критические, поскольку они позволяют злоумышленникам удаленно выполнять произвольный код. Ниже представлено количество уязвимостей в каждой категории:

18 уязвимостей, позволяющих хакерам повысить привилегии;

1 уязвимость, используемая для обхода систем безопасности;

30 уязвимостей удаленного выполнения кода;

7 уязвимостей, которые могут быть использованы для кражи информации;

7 уязвимостей, позволяющих провести DoS-атаку.

16 уязвимостей в Microsoft Edge, исправленных еще до вторника исправлений.

Кроме того, были исправлены две уязвимости нулевого дня, одна из которых активно используется в дикой природе. Речь идет про уязвимость под идентификатором CVE-2022-37969 , позволяющую злоумышленнику получить наивысшие привилегии. Эта брешь в защите была обнаружена исследователями из DBAPPSecurity, Mandiant, CrowdStrike и Zscaler. Она является самостоятельной, а не используется как часть цепочки атак.

Другая 0-day отслеживается как CVE-2022-23960 и позволяет обойти существующие аппаратные средства защиты спекулятивного выполнения в современных компьютерных процессорах Intel, AMD и Arm. Ее обнаружили исследователи из VUSec в марте.

Если вам интересно узнать больше об обновлениях Windows, не связанных с безопасностью, вы можете ознакомиться с информацией об обновлениях:

Windows 10 KB5017308 ;

Windows 10 KB5017315 ;

Windows 11 KB5017328 .

А с полным описанием каждой уязвимости и систем, которые она затрагивает, можно ознакомиться здесь.

Статья уведена с www.securitylab.ru.

NetLan.ru жив уже 16 лет 253 дня 19 часов 29 минут 32 секунды
СМК NetLan (Nettlesome Landloper) — некоммерческий интернет-ресурс.
Весь данный интернет-ресурс и всё созданное или размещённое на нём используется в личных целях.