دو مورد از آسیبپذیریهای برطرف شده Zero-Day هستند. این دو Zero-Day با شناسههای مرجع CVE-2022-26925 و CVE-2022-22713 مشخص میشوند. یکی از این آسیب پذیریها بیش از این به صورت عمومی اعلام شده بود و در حملات مورد سوءاستفاده قرار گرفته است.
CVE-2022-26925 این آسیب پذیری امتیاز CVSS 8.1 را از ۱۰ به خود اختصاص داده است. این Zero-Day از نوع Spoofing میباشد و Windows Local Security Authority را تحت تاثیر قرار میدهد. باید به شما بگوییم این Zero-Day به صورت گستردهای مورد سواستفاده قرار گرفته است. مایکروسافت به علت درجه اهمیت بالای این آسیب پذیری توصیه نامه ارائه کرده است. به شما پیشنهاد میکنیم حتما این توصیه نامه را مطالعه کنید. همچنین نصب وصله امنیتی مربوط Domain Controller را در الویت قرار دهید.
https://support.microsoft.com/en-us/topic/kb5005413-mitigating-ntlm-relay-attacks-on-active-directory-certificate-services-ad-cs-3612b773-4043-4aa9-b23d-b87910cd3429
https://msrc.microsoft.com/update-guide/vulnerability/ADV210003
CVE-2022-22713 این Zero-Day امتیاز CVSS 5.6 را از ۱۰ به خود اختصاص داده است. نوع این آسیب پذیری Denial of Service (انکار سرویس) است. همچنین Windows Hyper-V را تحت تاثیر قرار میدهد. اما مایکروسافت اعلام کرده است اکسپلویت این آسیب پذیری پیچیده است و تا به حال گزارشی از بهرهجویی از آن دریافت نکرده است. اما باید توجه داشته باشید این نقص فنی به صورت عمومی اعلام شده است، پس باید نصب وصله امنیتیاش را در الویت قرار دهید.