Primo Microsoft Patch Tuesday 2024: nessuna zero-day e 48 update

Come ogni inizio mese Microsoft ha rilasciato il suo pacchetto di update destinato alla sicurezza dei propri prodotti, con ben 48 vulnerabilità evidenziate.

Fortunatamente l’inizio dell’anno comincia senza Zero-day conosciute, sebbene nell’elenco spicchino 6 CVE catalogati con un punteggio di base pari o superiore ad 8 e siano riscontrate due debolezze critiche che per la loro sfruttabilità potrebbero permettere ai malintenzionati di aggirare i sistemi di autenticazione e prendere il possesso dei sistemi impattati.

  • 12 permettono l’esecuzione di codice remoto
  • 11 rientrano nell’ambito della sottrazione e divulgazione delle informazioni
  • 10 elevazioni dei privilegi
  • 7 vulnerabilità incentrate sull’aggiramento delle funzioni di sicurezza;
  • 5 impiegabili per negazioni di servizio
  • 3 di spoofing.

Qui il dettaglio della patch:

https://msrc.microsoft.com/update-guide/releaseNote/2024-Jan

Dettagliando, le vulnerabilità critiche che preoccupano maggiormente sono le seguenti:

  • CVE-2024-20674 (punteggio CVSS: 9,0): si tratta di una vulnerabilità di bypass della funzionalità di sicurezza identificata in Windows Kerberos:
  • CVE-2024-20700 (punteggio CVSS: 7,5): vulnerabilità di esecuzione di codice remoto identificata in Windows Hyper-V.

Cui sommare questo elenco prioritario:

TagCVEBase Score
.NET and Visual StudioCVE-2024-00579.1
Windows Authentication MethodsCVE-2024-206749.0
Microsoft Office SharePointCVE-2024-213188.8
SQL ServerCVE-2024-00568.7
Azure Storage MoverCVE-2024-206768.0
Windows ODBC DriverCVE-2024-206548.0

Il consiglio come sempre è quello di un rapido e massiccio aggiornamento dei sistemi personali ed aziendali.
Patchare gente, patchare..

#PatchTuesday #Microsoft #cve #Cyberthreat #exploit #update #patching #cybersecurity

Condividi

Post correlati

Phishing attempt of booking.com users

Phishing: tentativi di frode emulando Booking.com

I truffatori stanno cercando di sfruttare la fiducia degli utenti nel brand, provando a sfruttare il sistema di messaggistica e la e-mail di conferma delle prenotazioni dedicato agli albergatori ed host del portale.

Condividi:

Facebook
LinkedIn

Come trovarci

Telefono

Email

Indirizzo

C.so Buenos Aires, 77
20124 – Milano​

Contattaci, ti ricontatteremo il prima possibile.

Come trovarci

Telefono

Email

Indirizzo

C.so Buenos Aires, 77
20124 – Milano​

Contattaci, ti ricontatteremo il prima possibile.

Observere