Ноябрьские патчи Microsoft устраняют 58 дыр, 5 используются в атаках
Microsoft подготовила ноябрьский набор обновлений, включающий патчи для 58 уязвимостей. Среди закрытых брешей присутствуют уязвимости нулевого дня (0-day), которых в общей сложности пять.
При 14 дырах, приводящих к удалённому выполнению кода, только одна получила статус критической. Ещё три критические представляют собой раскрытие информации в Azure, RCE в Windows Internet Connection Sharing (ICS) и выход за пределы Hyper-V.
По категориям устранённые в этом месяце уязвимости распределились следующим образом:
- 16 проблем повышения привилегий;
- 6 багов обхода защитных мер;
- 15 — удалённое выполнение кода;
- 6 брешей раскрытия информации;
- 5 — DoS;
- 11 — возможность спуфинга.
Пять 0-day, которые разработчики закрыли в ноябре, получили следующие идентификаторы:
- CVE-2023-36036 — повышение привилегий в драйвере фильтрации Windows Cloud Files Mini. Злоумышленники с помощью этой уязвимости могут получить права уровня SYSTEM, сообщили в Microsoft.
- CVE-2023-36033 — повышение привилегий в корневой библиотеке Windows DWM. Атакующие также используют соответствующий эксплойт для получения прав SYSTEM.
- CVE-2023-36025 — обход защитных функций Windows SmartScreen. Для эксплуатации достаточно специально подготовленного веб-ярлыка (.URL) или гиперссылки, ведущей на такой файл.
- CVE-2023-36413 — обход защитных функций Microsoft Office.
- CVE-2023-36038 — DoS в ASP.NET Core.
Последние две бреши, по словам Microsoft, не так активно используются в атаках, как остальные.