Мультипортал. Всё о Чеченской Республике.

Microsoft в июньском обновлении устранила 38 RCE-уязвимостей и шесть критических ошибок


Просмотров: 539Комментариев: 0
ДАЙДЖЕСТ:
Microsoft в июньском обновлении устранила 38 RCE-уязвимостей и шесть критических ошибок

Microsoft представила свежие ежемесячные патчи, устраняющие целых 78 уязвимостей, среди которых 38 могли быть использованы злоумышленниками для удаленного внедрения вредоносного кода, сообщает Anti-Malware.ru.

Так, шесть уязвимостей признаны критическими, в том числе ошибки, способные вызвать отказ в обслуживании (DoS), а также возможности повышения привилегий и удаленного выполнения произвольного кода.


Всего 17 «дыр» были связаны с повышением привилегий, три позволяли обойти защитные механизмы, 32 открывали возможность удаленного выполнения кода (RCE), пять представляли проблемы раскрытия информации, 10 могли вызвать отказ в обслуживании (DoS), 10 были связаны со спуфингом и одна уязвимость затрагивала Chromium-версию Edge.


К счастью, на этот раз не обнаружено уязвимостей «нулевого дня», но две оказии могли разрешить удаленный доступ к коду системы. Это CVE-2023-29357, относящаяся к возможности повышения привилегий в Microsoft SharePoint Server, и CVE-2023-32031, которая открывает возможность удаленного выполнения кода в Microsoft Exchange Server.


Неаутентифицированный злоумышленник таким образом мог воспользоваться этими уязвимостями для выполнения вредоносного кода в рамках аккаунта сервера.




checheninfo.ru



Добавить комментарий

НОВОСТИ. BEST:


ЧТО ЧИТАЮТ:

Время в Грозном

   

Горячие новости


Это интересно

Календарь новостей

«    Октябрь 2024    »
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
28293031 

Здесь могла быть Ваша реклама


Вечные ссылки от ProNewws

checheninfo.ru      checheninfo.ru

checheninfo.ru

Смотреть все новости


Добрро пожаловать в ЧР

МЫ В СЕТЯХ:

Я.Дзен

Наши партнеры

gordaloy  Абрек

Онлайн вещание "Грозный" - "Вайнах"