Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Microsoft: 97 bug nel Patch Tuesday di Aprile. 7 RCE e uno 0-day sfruttato attivamente

Redazione RHC : 12 Aprile 2023 11:09

Nel Patch Tuesday di aprile, Microsoft ha rilasciato aggiornamenti che correggono una vulnerabilità zero-day sfruttata attivamente e altri 97 difetti. 7 di questi sono critici perché consentono l’esecuzione di codice in modalità remota, che è uno tra i bug più pericolosi.

Nello specifico sono stati corretti:

  • 20 vulnerabilità di escalation dei privilegi;
  • 8 vulnerabilità di bypass della sicurezza;
  • 45 vulnerabilità di esecuzione di codice remoto (RCE) ;
  • 10 vulnerabilità di information disclosure;
  • 9 vulnerabilità denial of service (DoS);
  • 6 vulnerabilità che consentono lo spoofing.

Gli aggiornamenti risolvono anche una vulnerabilità 0-day che viene attivamente sfruttata dai criminali informatici. Si tratta del CVE-2023-28252, una vulnerabilità di escalation dei privilegi nel driver CLFS (Common Log File System) di Windows.

Vuoi diventare un Ethical Hacker?
Non perdere i nostri corsi e scrivi subito su WhatsApp al numero
375 593 1011 per richiedere informazioni dicendo che hai trovato il numero sulle pagine di Red Hot Cyber

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo

Le vulnerabilità RCE sono state corrette anche in:

Poiché le vulnerabilità RCE possono essere molto critiche nelle campagne di phishing, è probabile che in questo momento gli aggressori stiano cercando di capire come possono farne uso. Pertanto, si consiglia vivamente agli utenti di Microsoft Office di installare gli aggiornamenti di sicurezza il prima possibile.

Nel mentre, altri fornitori che hanno rilasciato aggiornamenti ad aprile:

In precedenza era stata scoperta una vulnerabilità in Microsoft Azure Pipelines che poteva consentire agli aggressori di inserire codice dannoso nei flussi di lavoro di sviluppo e lanciare attacchi contro la catena di fornitura del software.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.