| ДАЙДЖЕСТ: |

Так, шесть уязвимостей признаны критическими, в том числе ошибки, способные вызвать отказ в обслуживании (DoS), а также возможности повышения привилегий и удаленного выполнения произвольного кода.
Всего 17 «дыр» были связаны с повышением привилегий, три позволяли обойти защитные механизмы, 32 открывали возможность удаленного выполнения кода (RCE), пять представляли проблемы раскрытия информации, 10 могли вызвать отказ в обслуживании (DoS), 10 были связаны со спуфингом и одна уязвимость затрагивала Chromium-версию Edge.
К счастью, на этот раз не обнаружено уязвимостей «нулевого дня», но две оказии могли разрешить удаленный доступ к коду системы. Это CVE-2023-29357, относящаяся к возможности повышения привилегий в Microsoft SharePoint Server, и CVE-2023-32031, которая открывает возможность удаленного выполнения кода в Microsoft Exchange Server.
Неаутентифицированный злоумышленник таким образом мог воспользоваться этими уязвимостями для выполнения вредоносного кода в рамках аккаунта сервера.
![]() |
КРАСНОДАР. Средний размер пенсии в Краснодарском крае вырос до 25 тысяч рублей в 2026 году
АБХАЗИЯ. У Абхазии будет собственный Государственный кинофонд
КРАСНОДАР. Жители дома в Адлере просят о помощи из-за угрозы схода селя на жилое здание
РОСТОВ. Тост за одиночество: Ростов захлестнула волна предложений «собутыльников»
РОСТОВ. Ростов выходит из транспортного тупика: дефицит водителей ощутимо снижается
КЧР. Жители Карачаево-Черкесии выбрали нетипичный эскиз памятника Матери из предложенных вариантов
Делегация Союза армян России почтила память невинных жертв погромов армян в Баку
АРМЕНИЯ. Открытие границы с Турцией даст толчок туризму и экономике Армении