Patch Tuesday Απριλίου: επιδιορθώνει δύο zero day

Η Microsoft κυκλοφόρησε τις μηνιαίες ενημερώσεις ασφαλείας στο καθιερωμένο Patch Tuesday. Οι ενημερώσεις ασφαλείας Απριλίου επιδιορθώνει 74 ευπάθειες σε ένα ευρύ φάσμα προϊόντων της Microsoft, μαζί με δύο zero-day.

Patch Tuesday

Patch Tuesday: Τα zero-day των Windows

Τα δύο zero-day που επιδιορθώθηκαν αυτό το μήνα είναι το ίδιο είδος ευπάθειας. Και τα δύο αφορούν μια ανύψωση δικαιωμάτων που επηρεάζουν το Win32k, ένα βασικό στοιχείο του λειτουργικού συστήματος των Windows.

Πρόκειται για τα CVE-2019-0803 και CVE-2019-0859. που ανακαλύφθηκαν από δύο ξεχωριστές ομάδες ασφάλειας. Τα zero-day ανακάλυψαν η Cloud Intelligence Security Team της Alibaba και η Kaspersky Lab, αντίστοιχα, και η Microsoft περιγράφει τις δύο ευπάθειες με τον ίδιο τρόπο.

Υπάρχει μια ευπάθεια ανύψωση δικαιωμάτων στα Windows όταν το στοιχείο Win32k αποτύγχάνει να διαχειριστεί σωστά δεδομένα στη μνήμη. Ένας εισβολέας που εκμεταλλεύεται επιτυχώς αυτό την ευπάθεια θα μπορούσε να εκτελέσει αυθαίρετο κώδικα σε λειτουργία πυρήνα. Ένας εισβολέας θα μπορούσε στη συνέχεια να εγκαταστήσει προγράμματα. να προβάλει, να αλλάξει, να διαγράψει δεδομένα, ή και να δημιουργήσει νέους λογαριασμούς με δικαιώματα διαχειριστή.

Για να γίνει exploit αυτή την ευπάθεια, ο εισβολέας θα πρέπει πρώτα να συνδεθεί στο . Μετά θα μπορούσε να τρέξει μια ειδικά σχεδιασμένη εφαρμογή για να εκμεταλλευτεί την ευπάθεια και να πάρει τον πλήρη έλεγχο ενός επηρεασμένου συστήματος.

Η ενημερωμένη έκδοση αντιμετωπίζει τις δύο ευπάθειες διορθώνοντας τον τρόπο με τον οποίο το Win32k διαχειρίζεται τα δεδομένα στη μνήμη.

Μέχρι αυτή τη στιγμή δεν είναι γνωστό αν τα δύο zero-day έχουν εκμεταλλεύονται από hackers.
Ωστόσο, αν ληφθεί υπόψη ότι η Kaspersky ανέφερε στη Microsoft έξι zero-day των Windows τους τελευταίους έξι μήνες, μπορούμε να υποθέσουμε ότι η CVE-2019-0859 είναι άλλη μια ευπάθεια που εκμεταλλεύεται από κάποια κρατική μυστική υπηρεσία.

Patch Tuesday: Όλες οι ευπάθειες

TagCVE IDCVE Title
Servicing Stack ADV990001Latest Servicing Stack Updates
Adobe Flash PlayerADV190011April 2019 Adobe Flash Security Update
.NET CoreCVE-2019-0815ASP.NET Core Denial of Service Vulnerability
CSRSSCVE-2019-0735Windows CSRSS Elevation of Privilege Vulnerability
Microsoft CVE-2019-0764Microsoft Browsers Tampering Vulnerability
Microsoft EdgeCVE-2019-0833Microsoft Edge Information Disclosure Vulnerability
Microsoft Exchange ServerCVE-2019-0817Microsoft Exchange Spoofing Vulnerability
Microsoft Exchange ServerCVE-2019-0858Microsoft Exchange Spoofing Vulnerability
Microsoft Graphics ComponentCVE-2019-0803Win32k Elevation of Privilege Vulnerability
Microsoft Graphics ComponentCVE-2019-0802Windows GDI Information Disclosure Vulnerability
Microsoft Graphics ComponentCVE-2019-0849Windows GDI Information Disclosure Vulnerability
Microsoft Graphics ComponentCVE-2019-0853GDI+ Remote Code Execution Vulnerability
Microsoft JET Database EngineCVE-2019-0851Jet Database Engine Remote Code Execution Vulnerability
Microsoft JET Database EngineCVE-2019-0879Jet Database Engine Remote Code Execution Vulnerability
Microsoft JET Database EngineCVE-2019-0877Jet Database Engine Remote Code Execution Vulnerability
Microsoft JET Database EngineCVE-2019-0847Jet Database Engine Remote Code Execution Vulnerability
Microsoft JET Database EngineCVE-2019-0846Jet Database Engine Remote Code Execution Vulnerability
Microsoft OfficeCVE-2019-0826Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability
Microsoft OfficeCVE-2019-0801Office Remote Code Execution Vulnerability
Microsoft OfficeCVE-2019-0823Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability
Microsoft OfficeCVE-2019-0828Microsoft Excel Remote Code Execution Vulnerability
Microsoft OfficeCVE-2019-0822Microsoft Graphics Components Remote Code Execution Vulnerability
Microsoft OfficeCVE-2019-0827Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability
Microsoft OfficeCVE-2019-0824Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability
Microsoft OfficeCVE-2019-0825Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability
Microsoft Office SharePointCVE-2019-0831Microsoft Office SharePoint XSS Vulnerability
Microsoft Office SharePointCVE-2019-0830Microsoft Office SharePoint XSS Vulnerability
Microsoft Scripting EngineCVE-2019-0752Scripting Engine Memory Corruption Vulnerability
Microsoft Scripting EngineCVE-2019-0861Chakra Scripting Engine Memory Corruption Vulnerability
Microsoft Scripting EngineCVE-2019-0862Scripting Engine Memory Corruption Vulnerability
Microsoft Scripting EngineCVE-2019-0860Chakra Scripting Engine Memory Corruption Vulnerability
Microsoft Scripting EngineCVE-2019-0835Microsoft Scripting Engine Information Disclosure Vulnerability
Microsoft Scripting EngineCVE-2019-0753Scripting Engine Memory Corruption Vulnerability
Microsoft Scripting EngineCVE-2019-0806Chakra Scripting Engine Memory Corruption Vulnerability
Microsoft Scripting EngineCVE-2019-0739Scripting Engine Memory Corruption Vulnerability
Microsoft Scripting EngineCVE-2019-0810Chakra Scripting Engine Memory Corruption Vulnerability
Microsoft Scripting EngineCVE-2019-0812Chakra Scripting Engine Memory Corruption Vulnerability
Microsoft Scripting EngineCVE-2019-0829Chakra Scripting Engine Memory Corruption Vulnerability
Microsoft WindowsCVE-2019-0840Windows Kernel Information Disclosure Vulnerability
Microsoft WindowsCVE-2019-0838Windows Information Disclosure Vulnerability
Microsoft WindowsCVE-2019-0796Windows Elevation of Privilege Vulnerability
Microsoft WindowsCVE-2019-0839Windows Information Disclosure Vulnerability
Microsoft WindowsCVE-2019-0836Windows Elevation of Privilege Vulnerability
Microsoft WindowsCVE-2019-0837DirectX Information Disclosure Vulnerability
Microsoft WindowsCVE-2019-0794OLE Automation Remote Code Execution Vulnerability
Microsoft WindowsCVE-2019-0814Win32k Information Disclosure Vulnerability
Microsoft WindowsCVE-2019-0805Windows Elevation of Privilege Vulnerability
Microsoft WindowsCVE-2019-0848Win32k Information Disclosure Vulnerability
Microsoft WindowsCVE-2019-0730Windows Elevation of Privilege Vulnerability
Microsoft WindowsCVE-2019-0688Windows Information Disclosure Vulnerability
Microsoft WindowsCVE-2019-0845Windows IOleCvt Interface Remote Code Execution Vulnerability
Microsoft WindowsCVE-2019-0685Win32k Elevation of Privilege Vulnerability
Microsoft WindowsCVE-2019-0842Windows VBScript Engine Remote Code Execution Vulnerability
Microsoft WindowsCVE-2019-0841Windows Elevation of Privilege Vulnerability
Microsoft WindowsCVE-2019-0731Windows Elevation of Privilege Vulnerability
Microsoft WindowsCVE-2019-0732Windows Security Feature Bypass Vulnerability
Microsoft XMLCVE-2019-0793MS XML Remote Code Execution Vulnerability
Microsoft XMLCVE-2019-0791MS XML Remote Code Execution Vulnerability
Microsoft XMLCVE-2019-0790MS XML Remote Code Execution Vulnerability
Microsoft XMLCVE-2019-0792MS XML Remote Code Execution Vulnerability
Microsoft XMLCVE-2019-0795MS XML Remote Code Execution Vulnerability
Open Source SoftwareCVE-2019-0876Open Enclave SDK Information Disclosure Vulnerability
Team Foundation ServerCVE-2019-0870Team Foundation Server Scripting Vulnerability
Team Foundation ServerCVE-2019-0869Team Foundation Server HTML Injection Vulnerability
Team Foundation ServerCVE-2019-0868Team Foundation Server Cross-site Scripting Vulnerability
Team Foundation ServerCVE-2019-0874Team Foundation Server Cross-site Scripting Vulnerability
Team Foundation ServerCVE-2019-0871Team Foundation Server Cross-site Scripting Vulnerability
Team Foundation ServerCVE-2019-0875Azure DevOps Server Elevation of Privilege Vulnerability
Team Foundation ServerCVE-2019-0867Team Foundation Server Cross-site Scripting Vulnerability
Team Foundation ServerCVE-2019-0857Team Foundation Server Spoofing Vulnerability
Team Foundation ServerCVE-2019-0866Team Foundation Server Cross-site Scripting Vulnerability
Windows Admin CenterCVE-2019-0813Windows Admin Center Elevation of Privilege Vulnerability
Windows KernelCVE-2019-0856Windows Remote Code Execution Vulnerability
Windows KernelCVE-2019-0859Win32k Elevation of Privilege Vulnerability
Windows KernelCVE-2019-0844Windows Kernel Information Disclosure Vulnerability
Windows SMB ServerCVE-2019-0786SMB Server Elevation of Privilege Vulnerability

_____________

iGuRu.gr The Best Technology Site in Greeceggns

Get the best viral stories straight into your inbox!















giorgos

Written by giorgos

Ο Γιώργος ακόμα αναρωτιέται τι κάνει εδώ....

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).