Microsoft выпустила подборку накопительных обновлений в рамках традиционного ежемесячного «обновления по вторникам» (Patch Tuesday) для операционной системы Windows. Апдейты доступны для Windows 10 и новейшей Windows 11.
В рамках Patch Tuesday за февраль 2023 года компания устранила 77 уязвимостей в системе безопасности, включая три уязвимости нулевого дня, которые активно использовались злоумышленниками в атаках.
Наиболее серьезная из проблем задокументирована как CVE-2023-21823, уязвимость удаленного выполнения кода графического компонента Windows. "Злоумышленник, успешно использовавший эту уязвимость, злоумышленник может получить привилегии SYSTEM".
Компания также обратила особое внимание на CVE-2023-21715, уязвимость обхода функций в Microsoft Publisher, которая относится к категории уже эксплуатируемых; и CVE-2023-23376, недостаток повышения привилегий в драйвере общей файловой системы журнала Windows.
Hacker's TOYS
Post #88
5.36K

- 👍 11
- 🔥 4
- 🥰 2