Un giorno dopo che Apple e Google hanno lanciato aggiornamenti di sicurezza urgenti, Microsoft ha inviato correzioni software come parte del suo ciclo di rilascio mensile del Patch Tuesday per colmare 66 falle di sicurezza che interessano Windows e altri componenti come Azure, Office, BitLocker e Visual Studio, incluso un ha sfruttato attivamente lo zero-day nella sua piattaforma MSHTML che è venuta alla luce la scorsa settimana.
Dei 66 difetti, tre sono classificati come Critici, 62 sono classificati come Importanti e uno è classificato come Moderato in gravità. Questo a parte le 20 vulnerabilità nel browser Microsoft Edge basato su Chromium che la società ha affrontato dall'inizio del mese.
Il più importante degli aggiornamenti riguarda una patch per CVE-2021-40444 (punteggio CVSS: 8.8), una vulnerabilità di esecuzione di codice remoto sfruttata attivamente in MSHTML che sfrutta documenti Microsoft Office contenenti malware, con i ricercatori di EXPMON che notano "l'exploit utilizza difetti logici quindi lo sfruttamento è perfettamente affidabile."
Viene inoltre affrontato un difetto zero-day nel DNS di Windows pubblicamente divulgato, ma non sfruttato attivamente. Designato come CVE-2021-36968 , la vulnerabilità relativa all'acquisizione di privilegi più elevati ha una gravità di 7,8.
Altri difetti degni di nota risolti da Microsoft riguardano una serie di bug di esecuzione di codice remoto in Open Management Infrastructure ( CVE-2021-38647 ), Windows WLAN AutoConfig Service ( CVE-2021-36965 ), Office ( CVE-2021-38659 ), Visual Studio ( CVE-2021-36952 ) e Word ( CVE-2021-38656 ) nonché un difetto di danneggiamento della memoria nel motore di script di Windows ( CVE-2021-26435 )
Inoltre, il produttore di Windows ha corretto tre difetti di escalation dei privilegi appena scoperti nel suo servizio Print Spooler ( CVE-2021-38667 , CVE-2021-38671 e CVE-2021-40447 ), mentre CVE-2021-36975 e CVE-2021 -38639 (punteggi CVSS: 7,8), entrambi relativi a vulnerabilità di elevazione dei privilegi in Win32k, sono elencati come "sfruttamento più probabile", rendendo imperativo che gli utenti si muovano rapidamente per applicare gli aggiornamenti di sicurezza.
Patch software di altri fornitori
Oltre a Microsoft, sono state rilasciate patch anche da un certo numero di altri fornitori per affrontare diverse vulnerabilità, tra cui:
Commenti
Posta un commento