Наука и техника

Microsoft устранила рекордное число брешей — 149, из которых две — 0-day

Microsoft выпустила апрельские обновление с рекордным числом патчей. В общей сложности разработчики устранили 149 уязвимостей, две из которых уже используются в реальных кибератаках.

Microsoft устранила рекордное число уязвимостей

© Unsplash

Три бреши из набора получили статус критических, 142 — статус важных, ещё три — средний уровень риска, одна — низкий. Две уязвимости нулевого дня отслеживаются под следующими идентификаторами:

  • CVE-2024-26234 (CVSS — 6,7 балла) — возможность спуфинга в прокси-драйвере.
  • CVE-2024-29988 (CVSS — 8,8 балла) — возможность обхода уведомлений от SmartScreen.

Microsoft не раскрывает детали относительно CVE-2024-26234, однако специалисты компании Sophos связывают её с вредоносными исполняемыми файлами «Catalog.exe» и «Catalog Authentication Client Service», которые были обнаружены в декабре 2023 года.

Эти файлы были подписаны валидным сертификатом Microsoft Windows Hardware Compatibility Publisher (WHCP). Мы разбирали этот кейс в статье «Как взлом сертификационного центра Microsoft поставили на поток». Рекомендуем к прочтению, если интересно, как выданные сертификаты использовались во вредоносной активности.

Вторая 0-day — CVE-2024-29988 — по своей сути схожа с CVE-2024-21412 и CVE-2023-36025, поскольку допускает обход защитного механизма Microsoft Defender Smartscreen.

«Для эксплуатации этого бага атакующий должен обманом заставить жертву запустить вредоносный файл», — пишет Microsoft.

Источник: news.rambler.ru

Похожие записи

Американский Vulcan Centaur получил новые ракетные ускорители

Virgin Galactic представила подробности о новом суборбитальном корабле

Дуров впервые рассказал, как создавал «ВКонтакте»

Запуск российского радиолокационного спутника «Обзор-Р» в очередной раз перенесли

Странный камень, обнаруженный археологами на дне моря, оказался древним шлемом воина

Росприродназдор назвал причину «кипения» Азовского моря

Представлен тонкий складной смартфон Honor с двумя экранами

Apple: власти США хотят превратить iOS в Android

Микророботы в виде жука и водомерки развили рекордную скорость

Старт «Ангары-А5» с космодрома Восточный. Видео

Ученые нашли способ точнее предсказывать извержения вулканов

Рынку смартфонов в России предрекли сокращение

Ваш комментарий

− 2 = 1

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Новости от партнеров

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Прочитать подробнее