Primo Microsoft Patch Tuesday 2024: nessuna zero-day e 48 update

Come ogni inizio mese Microsoft ha rilasciato il suo pacchetto di update destinato alla sicurezza dei propri prodotti, con ben 48 vulnerabilità evidenziate.

Fortunatamente l’inizio dell’anno comincia senza Zero-day conosciute, sebbene nell’elenco spicchino 6 CVE catalogati con un punteggio di base pari o superiore ad 8 e siano riscontrate due debolezze critiche che per la loro sfruttabilità potrebbero permettere ai malintenzionati di aggirare i sistemi di autenticazione e prendere il possesso dei sistemi impattati.

  • 12 permettono l’esecuzione di codice remoto
  • 11 rientrano nell’ambito della sottrazione e divulgazione delle informazioni
  • 10 elevazioni dei privilegi
  • 7 vulnerabilità incentrate sull’aggiramento delle funzioni di sicurezza;
  • 5 impiegabili per negazioni di servizio
  • 3 di spoofing.

Qui il dettaglio della patch:

https://msrc.microsoft.com/update-guide/releaseNote/2024-Jan

Dettagliando, le vulnerabilità critiche che preoccupano maggiormente sono le seguenti:

  • CVE-2024-20674 (punteggio CVSS: 9,0): si tratta di una vulnerabilità di bypass della funzionalità di sicurezza identificata in Windows Kerberos:
  • CVE-2024-20700 (punteggio CVSS: 7,5): vulnerabilità di esecuzione di codice remoto identificata in Windows Hyper-V.

Cui sommare questo elenco prioritario:

TagCVEBase Score
.NET and Visual StudioCVE-2024-00579.1
Windows Authentication MethodsCVE-2024-206749.0
Microsoft Office SharePointCVE-2024-213188.8
SQL ServerCVE-2024-00568.7
Azure Storage MoverCVE-2024-206768.0
Windows ODBC DriverCVE-2024-206548.0

Il consiglio come sempre è quello di un rapido e massiccio aggiornamento dei sistemi personali ed aziendali.
Patchare gente, patchare..

#PatchTuesday #Microsoft #cve #Cyberthreat #exploit #update #patching #cybersecurity

Condividi

Post correlati

Phishing attempt of booking.com users

Phishing: tentativi di frode emulando Booking.com

I truffatori stanno cercando di sfruttare la fiducia degli utenti nel brand, provando a sfruttare il sistema di messaggistica e la e-mail di conferma delle prenotazioni dedicato agli albergatori ed host del portale.

Microsoft Digital Defense Report 2024

Il Microsoft Digital Defense Report 2024 trasmette molto più di altre analisi viste quest’anno, quanto la situazione a livello di cybersicurezza si stia aggravando con

Condividi:

Facebook
LinkedIn

Come trovarci

Telefono

Email

Indirizzo

C.so Buenos Aires, 77
20124 – Milano​

Contattaci, ti ricontatteremo il prima possibile.

Come trovarci

Telefono

Email

Indirizzo

C.so Buenos Aires, 77
20124 – Milano​

Contattaci, ti ricontatteremo il prima possibile.

Observere