ДАЙДЖЕСТ: |
Так, шесть уязвимостей признаны критическими, в том числе ошибки, способные вызвать отказ в обслуживании (DoS), а также возможности повышения привилегий и удаленного выполнения произвольного кода.
Всего 17 «дыр» были связаны с повышением привилегий, три позволяли обойти защитные механизмы, 32 открывали возможность удаленного выполнения кода (RCE), пять представляли проблемы раскрытия информации, 10 могли вызвать отказ в обслуживании (DoS), 10 были связаны со спуфингом и одна уязвимость затрагивала Chromium-версию Edge.
К счастью, на этот раз не обнаружено уязвимостей «нулевого дня», но две оказии могли разрешить удаленный доступ к коду системы. Это CVE-2023-29357, относящаяся к возможности повышения привилегий в Microsoft SharePoint Server, и CVE-2023-32031, которая открывает возможность удаленного выполнения кода в Microsoft Exchange Server.
Неаутентифицированный злоумышленник таким образом мог воспользоваться этими уязвимостями для выполнения вредоносного кода в рамках аккаунта сервера.
Новостей нет
![]() |
ЧЕЧНЯ. От Грозного до Тегерана: как чеченцы получат международные сертификаты и карьеру в небе
КБР. По факту гибели людей на канатной дороге в КБР возбуждено уголовное дело
ЧЕЧНЯ. "Мегафон": От Грозного до Сахары: почему чеченцы всё чаще летят не в Турцию, а в Африку?
Лондон взорвался: сотни тысяч вышли против миграции и Стармера
ЧЕЧНЯ. От села к будущему: в чеченских сёлах растёт новое поколение умных помшников
ЧЕЧНЯ. От патруля до чемпиона: как сотрудники МВД России бились за Россию в Бишкеке
ЧЕЧНЯ. Чечня против киберпреступности: регион в топе самых защищённых по IT-безопасности
ДАГЕСТАН. Аварийное отключение света произошло в 54 населенных пунктах Дагестана