В ноябре Microsoft закрыла 91 уязвимость, две уже используются в атаках

@Anti-Malware.ru
В ноябре Microsoft закрыла 91 уязвимость, две уже используются в атаках

Ноябрьский набор обновлений от Microsoft включает патчи для 91 уязвимости, из которых четыре получили статус 0-day, а две — уже используются в реальных кибератаках.

Четырём дырам из набора присвоили статус критических: две позволяют удалённо выполнить код, ещё две — повысить права в системе. По классам уязвимости распределились так:

  • 26 проблем, приводящих к повышению привилегий;
  • 2 возможности обхода защитных систем;
  • 52 бреши, способные привести к удалённому выполнению кода;
  • одна возможность раскрытия информации;
  • 4 — DoS;
  • 3 — спуфинг.

Что касается четырёх уязвимостей нулевого дня, они полчили следующие идентификаторы и описания:

  • CVE-2024-43451 — спуфинг и раскрытие хеша NTLM. С помощью вредоносного файла и минимального взаимодействия с целевым пользователем атакующий может раскрыть NTLM-хеши и воспользоваться ими для аутентификации.
  • CVE-2024-49039 — проблема повышения привилегий, затрагивающая Планировщик заданий в Windows. Для эксплуатации может использоваться специально подготовленная программа.
  • CVE-2024-49040 — возможность спуфинга, присутствующая в Microsoft Exchange Server. Атакующий может подделать адрес отправителя в электронных письмах.
  • CVE-2024-49019 — позволяет злоумышленникам получить права администратора домена с помощью встроенной дефолтной версии шаблона сертификата.

Первые две уязвимости уже используются в атаках, так что патчи рекомендуется установить как можно быстрее. Общий список всех устранённых дыр выглядит так:

НаименованиеCVE-идентификаторCVE-названиеСтепень опасности
.NET and Visual StudioCVE-2024-43499.NET and Visual Studio Denial of Service VulnerabilityВажная
.NET and Visual StudioCVE-2024-43498.NET and Visual Studio Remote Code Execution VulnerabilityКритическая
Airlift.microsoft.comCVE-2024-49056Airlift.microsoft.com Elevation of Privilege VulnerabilityКритическая
Azure CycleCloudCVE-2024-43602Azure CycleCloud Remote Code Execution VulnerabilityВажная
LightGBMCVE-2024-43598LightGBM Remote Code Execution VulnerabilityВажная
Microsoft Defender for EndpointCVE-2024-5535OpenSSL: CVE-2024-5535 SSL_select_next_proto buffer overreadВажная
Microsoft Edge (Chromium-based)CVE-2024-10826Chromium: CVE-2024-10826 Use after free in Family ExperiencesНеизвестно
Microsoft Edge (Chromium-based)CVE-2024-10827Chromium: CVE-2024-10827 Use after free in SerialНеизвестно
Microsoft Exchange ServerCVE-2024-49040Microsoft Exchange Server Spoofing VulnerabilityВажная
Microsoft Graphics ComponentCVE-2024-49031Microsoft Office Graphics Remote Code Execution VulnerabilityВажная
Microsoft Graphics ComponentCVE-2024-49032Microsoft Office Graphics Remote Code Execution VulnerabilityВажная
Microsoft Office ExcelCVE-2024-49029Microsoft Excel Remote Code Execution VulnerabilityВажная
Microsoft Office ExcelCVE-2024-49026Microsoft Excel Remote Code Execution VulnerabilityВажная
Microsoft Office ExcelCVE-2024-49027Microsoft Excel Remote Code Execution VulnerabilityВажная
Microsoft Office ExcelCVE-2024-49028Microsoft Excel Remote Code Execution VulnerabilityВажная
Microsoft Office ExcelCVE-2024-49030Microsoft Excel Remote Code Execution VulnerabilityВажная
Microsoft Office SharePointADV240001Microsoft SharePoint Server Defense in Depth UpdateОтсутствует
Microsoft Office WordCVE-2024-49033Microsoft Word Security Feature Bypass VulnerabilityВажная
Microsoft PC ManagerCVE-2024-49051Microsoft PC Manager Elevation of Privilege VulnerabilityВажная
Microsoft Virtual Hard DriveCVE-2024-38264Microsoft Virtual Hard Disk (VHDX) Denial of Service VulnerabilityВажная
Microsoft Windows DNSCVE-2024-43450Windows DNS Spoofing VulnerabilityВажная
Role: Windows Active Directory Certificate ServicesCVE-2024-49019Active Directory Certificate Services Elevation of Privilege VulnerabilityВажная
Role: Windows Hyper-VCVE-2024-43633Windows Hyper-V Denial of Service VulnerabilityВажная
Role: Windows Hyper-VCVE-2024-43624Windows Hyper-V Shared Virtual Disk Elevation of Privilege VulnerabilityВажная
SQL ServerCVE-2024-48998SQL Server Native Client Remote Code Execution VulnerabilityВажная
SQL ServerCVE-2024-48997SQL Server Native Client Remote Code Execution VulnerabilityВажная
SQL ServerCVE-2024-48993SQL Server Native Client Remote Code Execution VulnerabilityВажная
SQL ServerCVE-2024-49001SQL Server Native Client Remote Code Execution VulnerabilityВажная
SQL ServerCVE-2024-49000SQL Server Native Client Remote Code Execution VulnerabilityВажная
SQL ServerCVE-2024-48999SQL Server Native Client Remote Code Execution VulnerabilityВажная
SQL ServerCVE-2024-49043Microsoft.SqlServer.XEvent.Configuration.dll Remote Code Execution VulnerabilityВажная
SQL ServerCVE-2024-43462SQL Server Native Client Remote Code Execution VulnerabilityВажная
SQL ServerCVE-2024-48995SQL Server Native Client Remote Code Execution VulnerabilityВажная
SQL ServerCVE-2024-48994SQL Server Native Client Remote Code Execution VulnerabilityВажная
SQL ServerCVE-2024-38255SQL Server Native Client Remote Code Execution VulnerabilityВажная
SQL ServerCVE-2024-48996SQL Server Native Client Remote Code Execution VulnerabilityВажная
SQL ServerCVE-2024-43459SQL Server Native Client Remote Code Execution VulnerabilityВажная
SQL ServerCVE-2024-49002SQL Server Native Client Remote Code Execution VulnerabilityВажная
SQL ServerCVE-2024-49013SQL Server Native Client Remote Code Execution VulnerabilityВажная
SQL ServerCVE-2024-49014SQL Server Native Client Remote Code Execution VulnerabilityВажная
SQL ServerCVE-2024-49011SQL Server Native Client Remote Code Execution VulnerabilityВажная
SQL ServerCVE-2024-49012SQL Server Native Client Remote Code Execution VulnerabilityВажная
SQL ServerCVE-2024-49015SQL Server Native Client Remote Code Execution VulnerabilityВажная
SQL ServerCVE-2024-49018SQL Server Native Client Remote Code Execution VulnerabilityВажная
SQL ServerCVE-2024-49021Microsoft SQL Server Remote Code Execution VulnerabilityВажная
SQL ServerCVE-2024-49016SQL Server Native Client Remote Code Execution VulnerabilityВажная
SQL ServerCVE-2024-49017SQL Server Native Client Remote Code Execution VulnerabilityВажная
SQL ServerCVE-2024-49010SQL Server Native Client Remote Code Execution VulnerabilityВажная
SQL ServerCVE-2024-49005SQL Server Native Client Remote Code Execution VulnerabilityВажная
SQL ServerCVE-2024-49007SQL Server Native Client Remote Code Execution VulnerabilityВажная
SQL ServerCVE-2024-49003SQL Server Native Client Remote Code Execution VulnerabilityВажная
SQL ServerCVE-2024-49004SQL Server Native Client Remote Code Execution VulnerabilityВажная
SQL ServerCVE-2024-49006SQL Server Native Client Remote Code Execution VulnerabilityВажная
SQL ServerCVE-2024-49009SQL Server Native Client Remote Code Execution VulnerabilityВажная
SQL ServerCVE-2024-49008SQL Server Native Client Remote Code Execution VulnerabilityВажная
TorchGeoCVE-2024-49048TorchGeo Remote Code Execution VulnerabilityВажная
Visual StudioCVE-2024-49044Visual Studio Elevation of Privilege VulnerabilityВажная
Visual Studio CodeCVE-2024-49050Visual Studio Code Python Extension Remote Code Execution VulnerabilityВажная
Visual Studio CodeCVE-2024-49049Visual Studio Code Remote Extension Elevation of Privilege VulnerabilityСредняя
Windows CSC ServiceCVE-2024-43644Windows Client-Side Caching Elevation of Privilege VulnerabilityВажная
Windows Defender Application Control (WDAC)CVE-2024-43645Windows Defender Application Control (WDAC) Security Feature Bypass VulnerabilityВажная
Windows DWM Core LibraryCVE-2024-43636Win32k Elevation of Privilege VulnerabilityВажная
Windows DWM Core LibraryCVE-2024-43629Windows DWM Core Library Elevation of Privilege VulnerabilityВажная
Windows KerberosCVE-2024-43639Windows Kerberos Remote Code Execution VulnerabilityКритическая
Windows KernelCVE-2024-43630Windows Kernel Elevation of Privilege VulnerabilityВажная
Windows NT OS KernelCVE-2024-43623Windows NT OS Kernel Elevation of Privilege VulnerabilityВажная
Windows NTLMCVE-2024-43451NTLM Hash Disclosure Spoofing VulnerabilityВажная
Windows Package Library ManagerCVE-2024-38203Windows Package Library Manager Information Disclosure VulnerabilityВажная
Windows RegistryCVE-2024-43641Windows Registry Elevation of Privilege VulnerabilityВажная
Windows RegistryCVE-2024-43452Windows Registry Elevation of Privilege VulnerabilityВажная
Windows Secure Kernel ModeCVE-2024-43631Windows Secure Kernel Mode Elevation of Privilege VulnerabilityВажная
Windows Secure Kernel ModeCVE-2024-43646Windows Secure Kernel Mode Elevation of Privilege VulnerabilityВажная
Windows Secure Kernel ModeCVE-2024-43640Windows Kernel-Mode Driver Elevation of Privilege VulnerabilityВажная
Windows SMBCVE-2024-43642Windows SMB Denial of Service VulnerabilityВажная
Windows SMBv3 Client/ServerCVE-2024-43447Windows SMBv3 Server Remote Code Execution VulnerabilityВажная
Windows Task SchedulerCVE-2024-49039Windows Task Scheduler Elevation of Privilege VulnerabilityВажная
Windows Telephony ServiceCVE-2024-43628Windows Telephony Service Remote Code Execution VulnerabilityВажная
Windows Telephony ServiceCVE-2024-43621Windows Telephony Service Remote Code Execution VulnerabilityВажная
Windows Telephony ServiceCVE-2024-43620Windows Telephony Service Remote Code Execution VulnerabilityВажная
Windows Telephony ServiceCVE-2024-43627Windows Telephony Service Remote Code Execution VulnerabilityВажная
Windows Telephony ServiceCVE-2024-43635Windows Telephony Service Remote Code Execution VulnerabilityВажная
Windows Telephony ServiceCVE-2024-43622Windows Telephony Service Remote Code Execution VulnerabilityВажная
Windows Telephony ServiceCVE-2024-43626Windows Telephony Service Elevation of Privilege VulnerabilityВажная
Windows Update StackCVE-2024-43530Windows Update Stack Elevation of Privilege VulnerabilityВажная
Windows USB Video DriverCVE-2024-43643Windows USB Video Class System Driver Elevation of Privilege VulnerabilityВажная
Windows USB Video DriverCVE-2024-43449Windows USB Video Class System Driver Elevation of Privilege VulnerabilityВажная
Windows USB Video DriverCVE-2024-43637Windows USB Video Class System Driver Elevation of Privilege VulnerabilityВажная
Windows USB Video DriverCVE-2024-43634Windows USB Video Class System Driver Elevation of Privilege VulnerabilityВажная
Windows USB Video DriverCVE-2024-43638Windows USB Video Class System Driver Elevation of Privilege VulnerabilityВажная
Windows VMSwitchCVE-2024-43625Microsoft Windows VMSwitch Elevation of Privilege VulnerabilityКритическая
Windows Win32 Kernel SubsystemCVE-2024-49046Windows Win32 Kernel Subsystem Elevation of Privilege VulnerabilityВажная
Данные о правообладателе фото и видеоматериалов взяты с сайта «Anti-Malware.ru», подробнее в Правилах сервиса
Анализ
×
Microsoft
Сфера деятельности:Связь и ИТ
171