Styczniowy Wtorek Microsoftu 2024. (P24-012)

cert.pse-online.pl 4 miesięcy temu

Wtorkowa aktualizacja Microsoftu ze stycznia 2024 r., która zawiera aktualizacje zabezpieczeń obejmujące łącznie 49 luk i 12 luk umożliwiających zdalne wykonanie kodu.

Tylko dwie luki zostały sklasyfikowane jako krytyczne: jedna to obejście funkcji zabezpieczeń Windows Kerberos, a druga to Hyper-V RCE.

Firma Microsoft naprawia lukę w zabezpieczeniach pakietu Office umożliwiającą zdalne wykonanie kodu, oznaczoną jako CVE-2024-20677, która umożliwia cyberprzestępcom tworzenie złośliwie spreparowanych dokumentów pakietu Office z osadzonymi plikami modeli 3D FBX w celu zdalnego wykonania kodu.

„W FBX istnieje luka w zabezpieczeniach, która może prowadzić do zdalnego wykonania kodu. Aby złagodzić tę lukę, możliwość wstawiania plików FBX została wyłączona w programach Word, Excel, PowerPoint i Outlook dla systemów Windows i Mac” – wyjaśnia biuletyn zabezpieczeń firmy Microsoft.

„Wersje pakietu Office, w których włączono tę funkcję, nie będą już miały do niej dostępu. Obejmuje to pakiety Office 2019, Office 2021, Office LTSC dla komputerów Mac 2021 i Microsoft 365”.

„Modele 3D w dokumentach pakietu Office, które zostały wcześniej wstawione z pliku FBX, będą przez cały czas działać zgodnie z oczekiwaniami, chyba iż podczas wstawiania wybrano opcję Połącz z plikiem”.

Dzisiaj naprawiono także krytyczny błąd protokołu Kerberos systemu Windows, oznaczony jako CVE-2024-20674, umożliwiający osobie atakującej ominięcie funkcji uwierzytelniania.

„Nieuwierzytelniony atakujący może wykorzystać tę lukę, przeprowadzając atak typu machine-in-the-middle (MITM) lub inną technikę fałszowania sieci lokalnej, a następnie wysyłając złośliwą wiadomość Kerberos do komputera ofiary, aby podszyć się pod serwer uwierzytelniania Kerberos.”

TagCVE IDOpisKrytyczność
.NET and Visual StudioCVE-2024-0057NET, .NET Framework, and Visual Studio Security Feature Bypass VulnerabilityWażna
.NET Core & Visual StudioCVE-2024-20672.NET Core and Visual Studio Denial of Service VulnerabilityWażna
.NET FrameworkCVE-2024-21312.NET Framework Denial of Service VulnerabilityWażna
Azure Storage MoverCVE-2024-20676Azure Storage Mover Remote Code Execution VulnerabilityWażna
Microsoft Bluetooth DriverCVE-2024-21306Microsoft Bluetooth Driver Spoofing VulnerabilityWażna
Microsoft DevicesCVE-2024-21325Microsoft Printer Metadata Troubleshooter Tool Remote Code Execution VulnerabilityWażna
Microsoft Edge (Chromium-based)CVE-2024-0222Chromium: CVE-2024-0222 Use after free in ANGLEN/A
Microsoft Edge (Chromium-based)CVE-2024-0223Chromium: CVE-2024-0223 Heap buffer overflow in ANGLEN/A
Microsoft Edge (Chromium-based)CVE-2024-0224Chromium: CVE-2024-0224 Use after free in WebAudioN/A
Microsoft Edge (Chromium-based)CVE-2024-0225Chromium: CVE-2024-0225 Use after free in WebGPUN/A
Microsoft Identity ServicesCVE-2024-21319Microsoft Identity Denial of service vulnerabilityWażna
Microsoft OfficeCVE-2024-20677Microsoft Office Remote Code Execution VulnerabilityWażna
Microsoft Office SharePointCVE-2024-21318Microsoft SharePoint Server Remote Code Execution VulnerabilityWażna
Microsoft Virtual Hard DriveCVE-2024-20658Microsoft Virtual Hard Disk Elevation of Privilege VulnerabilityWażna
Remote Desktop ClientCVE-2024-21307Remote Desktop Client Remote Code Execution VulnerabilityWażna
SQL ServerCVE-2024-0056Microsoft.Data.SqlClient and System.Data.SqlClient SQL Data Provider Security Feature Bypass VulnerabilityWażna
SQLiteCVE-2022-35737MITRE: CVE-2022-35737 SQLite allows an array-bounds overflowWażna
Unified Extensible Firmware InterfaceCVE-2024-21305Hypervisor-Protected Code Integrity (HVCI) Security Feature Bypass VulnerabilityWażna
Visual StudioCVE-2024-20656Visual Studio Elevation of Privilege VulnerabilityWażna
Windows AllJoyn APICVE-2024-20687Microsoft AllJoyn API Denial of Service VulnerabilityWażna
Windows Authentication MethodsCVE-2024-20674Windows Kerberos Security Feature Bypass VulnerabilityKrytyczna
Windows BitLockerCVE-2024-20666BitLocker Security Feature Bypass VulnerabilityWażna
Windows Cloud Files Mini Filter DriverCVE-2024-21310Windows Cloud Files Mini Filter Driver Elevation of Privilege VulnerabilityWażna
Windows Collaborative Translation FrameworkCVE-2024-20694Windows CoreMessaging Information Disclosure VulnerabilityWażna
Windows Common Log File System DriverCVE-2024-20653Microsoft Common Log File System Elevation of Privilege VulnerabilityWażna
Windows Cryptographic ServicesCVE-2024-20682Windows Cryptographic Services Remote Code Execution VulnerabilityWażna
Windows Cryptographic ServicesCVE-2024-21311Windows Cryptographic Services Information Disclosure VulnerabilityWażna
Windows Group PolicyCVE-2024-20657Windows Group Policy Elevation of Privilege VulnerabilityWażna
Windows Hyper-VCVE-2024-20699Windows Hyper-V Denial of Service VulnerabilityWażna
Windows Hyper-VCVE-2024-20700Windows Hyper-V Remote Code Execution VulnerabilityKrytyczna
Windows KernelCVE-2024-20698Windows Kernel Elevation of Privilege VulnerabilityWażna
Windows Kernel-Mode DriversCVE-2024-21309Windows Kernel-Mode Driver Elevation of Privilege VulnerabilityWażna
Windows LibarchiveCVE-2024-20697Windows Libarchive Remote Code Execution VulnerabilityWażna
Windows LibarchiveCVE-2024-20696Windows Libarchive Remote Code Execution VulnerabilityWażna
Windows Local Security Authority Subsystem Service (LSASS)CVE-2024-20692Microsoft Local Security Authority Subsystem Service Information Disclosure VulnerabilityWażna
Windows Message QueuingCVE-2024-20660Microsoft Message Queuing Information Disclosure VulnerabilityWażna
Windows Message QueuingCVE-2024-20664Microsoft Message Queuing Information Disclosure VulnerabilityWażna
Windows Message QueuingCVE-2024-20680Windows Message Queuing Client (MSMQC) Information DisclosureWażna
Windows Message QueuingCVE-2024-20663Windows Message Queuing Client (MSMQC) Information DisclosureWażna
Windows Message QueuingCVE-2024-21314Microsoft Message Queuing Information Disclosure VulnerabilityWażna
Windows Message QueuingCVE-2024-20661Microsoft Message Queuing Denial of Service VulnerabilityWażna
Windows Nearby SharingCVE-2024-20690Windows Nearby Sharing Spoofing VulnerabilityWażna
Windows ODBC DriverCVE-2024-20654Microsoft ODBC Driver Remote Code Execution VulnerabilityWażna
Windows Online Certificate Status Protocol (OCSP) SnapInCVE-2024-20662Windows Online Certificate Status Protocol (OCSP) Information Disclosure VulnerabilityWażna
Windows Online Certificate Status Protocol (OCSP) SnapInCVE-2024-20655Microsoft Online Certificate Status Protocol (OCSP) Remote Code Execution VulnerabilityWażna
Windows ScriptingCVE-2024-20652Windows HTML Platforms Security Feature Bypass VulnerabilityWażna
Windows Server Key Distribution ServiceCVE-2024-21316Windows Server Key Distribution Service Security Feature BypassWażna
Windows Subsystem for LinuxCVE-2024-20681Windows Subsystem for Linux Elevation of Privilege VulnerabilityWażna
Windows TCP/IPCVE-2024-21313Windows TCP/IP Information Disclosure VulnerabilityWażna
Windows ThemesCVE-2024-20691Windows Themes Information Disclosure VulnerabilityWażna
Windows ThemesCVE-2024-21320Windows Themes Spoofing VulnerabilityWażna
Windows Win32 Kernel SubsystemCVE-2024-20686Win32k Elevation of Privilege VulnerabilityWażna
Windows Win32KCVE-2024-20683Win32k Elevation of Privilege VulnerabilityWażna
Idź do oryginalnego materiału