Nella sua lista di patch di aprile, Microsoft ha implementato correzioni per un totale di 114 falle di sicurezza , tra cui uno zero-day sfruttato attivamente e quattro bug di esecuzione di codice in modalità remota in Exchange Server. Dei 114 difetti , 19 sono classificati come critici, 88 sono classificati come importanti e uno è classificato con gravità moderata.
Il principale tra questi è CVE-2021-28310, una vulnerabilità di escalation dei privilegi in Win32k, consentendo agli attaccanti di aumentare i privilegi eseguendo codice malevolo sul sistema. La società di sicurezza informatica Kaspersky, che ha scoperto e segnalato il bug a Microsoft a febbraio, ha collegato l'exploit zero-day a Bitter APT, che è stato scoperto sfruttando una vulnerabilità simile (CVE-2021-1732) alla fine dell'anno scorso. "Si tratta di un exploit di escalation of privilege (EoP) che viene probabilmente utilizzato insieme ad altri exploit del browser per sfuggire alle sandbox ed ottenere privilegi di sistema per un ulteriore accesso", ha affermato il ricercatore di Kaspersky Boris Larin.
Inoltre, Microsoft ha risolto quattro problemi di esecuzione di codice in modalità remota (RCE) (da CVE-2021-28480 a CVE-2021-28483) che interessano i server Exchange 2013, 2016 e 2019 segnalati dalla National Security Agency (NSA). Due dei bug di esecuzione del codice non richiedono alcuna interazione da parte dell'utente e portano un punteggio CVSS di 9,8 su un massimo di 10. Sebbene il produttore di Windows abbia affermato di non aver trovato prove di exploit, consiglia ai clienti di installare questi aggiornamenti il prima possibile per protezione, alla luce degli attacchi diffusi di Exchange Server il mese scorso e delle nuove scoperte che i criminali potrebbero sfruttare con l'exploit ProxyLogon per distribuire cryptominer dannosi su Exchange Server, con il payload ospitato su un Exchange Server compromesso.
Oltre a Microsoft, anche molti altri fornitori hanno rilasciato una serie di patch:
- Adobe (aggiornamenti di sicurezza per Photoshop, Digital Editions, RoboHelp e Bridge)
- DELL
- LINFA
- Siemens
Commenti
Posta un commento