Mergi la conţinutul principal
foto simbol

Microsoft a lansat patch-uri pentru 75 de vulnerabilități numerotate CVE, inclusiv trei defecte zero-day (CVE-2023-21715, CVE-2023-23376, CVE-2023-21823). 

CVE-2023-21715 o vulnerabilitate ce permite atacatorilor să ocolească o caracteristică de securitate Microsoft Publisher: politicile de macrocomandă Office utilizate pentru a bloca fișiere care nu sunt de încredere sau rău intenționate.

CVE-2023-23376 este o vulnerabilitate în sistemul Windows Common Log File System care ar putea permite atacatorilor să obțină privilegii de SISTEM pe o gazdă țintă.

CVE-2023-21823 este o vulnerabilitate în Windows Graphics Component și ar putea duce la execuția de cod de la distanță și o preluare totală a unui sistem vulnerabil.

Sursa:https://www.helpnetsecurity.com/2023/02/14/microsoft-patches-three-exploited-zero-days-cve-2023-21715-cve-2023-23376-cve-2023-21823/?web_view=true%C8%9B