Zero-Days برطرف شده در به روزرسانی ماه سپتامبر مایکروسافت
دو Zero-Day در به روزرسانی ماه سپتامبر مایکروسافت برطرف شده است.
- CVE-2022-37969 آسیب پذیری از نوع اجرای کد از راه دور که بر روی Windows Common Log File System Driver – به اختصار CLFS تاثیر میگذارد.
- CVE-2022-23960 آسیب پذیری از نوع افشای اطلاعات که بر روی قابلیت Cache Speculation تاثیر میگذارد. ویژگیای که بر روی CPU تولید شده توسط شرکتهای بزرگی از جمله Intel ،AMD و Arm تاثیر میگذارد.
هر دو آسیبپذیری از درجه مهم هستند و مهاجمان به صورت گستردهای از یکی از آنها سواستفاده کرده است.
آسیبپذیریهای حیاتی برطرف شده در به روزرسانی ماه سپتامبر مایکروسافت
به روزرسانی ماه سپتامبر مایکروسافت برای Microsoft SharePoint Server
Severity: Critical
CVE-2022-35823, CVE-2022-37961, CVE-2022-38008, CVE-2022-38009
Base 9 / Temporal 7
مهاجم کدهای مورد نظرش را از راه دور بر روی سیستم قربانی اجرا میکند.
برای نصب وصلههای مورد نظر به پیوند زیر مراجعه کنید.
https://portal.msrc.microsoft.com/en-us/security-guidance
به روزرسانی ماه سپتامبر برای Microsoft Office
Severity: Critical
CVE-2022-37962, CVE-2022-37963, CVE-2022-38010
Base 6.8 / Temporal 5.3
مهاجم با اکسپلویت این آسیبپذیری میتواند کدهای مورد نظرش را از راه دور اجرا نماید.
برای نصب وصلههای مورد نظر به پیوند زیر مراجعه کنید.
https://msrc.microsoft.com/update-guide/
به روزرسانی ماه سپتامبر برای Microsoft Dynamics 365
Severity: Critical
CVE-2022-34700, CVE-2022-35805
Base 9 / Temporal 6.7
مهاجم با اکسپلویت این آسیبپذیری میتواند کدهای مورد نظرش را از راه دور اجرا کند.
Microsoft Dynamics 365 (on-premises) V9.0
Microsoft Dynamics 365 (on-premises) V9.1
برای نصب وصلههای مورد نظر به پیوند زیر مراجعه کنید:
CVE-2022-34700
CVE-2022-35805
به روزرسانی ماه سپتامبر برای Microsoft Visual Studio
Severity: Critical
امتیاز CVSS: Base 10 / Temporal 7.4
مهاجم با اکسپلویت این آسیبپذیری میتواند کدهای مورد نظرش را از راه دور اجرا نماید.
Microsoft Exchange Server
Microsoft Exchange Server 2016
Microsoft Exchange Server 2019
Microsoft Exchange Server 2019
Microsoft Exchange Server 2013
برای نصب وصلههای مورد نظر به پیوند زیر مراجعه کنید:
https://support.microsoft.com/help/5010324
https://support.microsoft.com/help/5012698
به روزرسانی ماه سپتامبر برای Microsoft Windows
Severity: Critical
CVE-2022-26928, CVE-2022-30170, CVE-2022-30196, CVE-2022-30200, CVE-2022-33647, CVE-2022-33679, CVE-2022-34719, CVE-2022-34720, CVE-2022-34721, CVE-2022-34722, CVE-2022-34723, CVE-2022-34725, CVE-2022-34726, CVE-2022-34727, CVE-2022-34728, CVE-2022-34729, CVE-2022-34730, CVE-2022-34731, CVE-2022-34732, CVE-2022-34733, CVE-2022-34734, CVE-2022-35803, CVE-2022-35831, CVE-2022-35832, CVE-2022-35833, CVE-2022-35834, CVE-2022-35835, CVE-2022-35836, CVE-2022-35837, CVE-2022-35838, CVE-2022-35840, CVE-2022-35841, CVE-2022-37954, CVE-2022-37955, CVE-2022-37956, CVE-2022-37957, CVE-2022-37958, CVE-2022-37964, CVE-2022-37969, CVE-2022-38004, CVE-2022-38005, CVE-2022-38006, CVE-2022-38011, CVE-2022-38019
Base 10 / Temporal 7.4
مهاجمان با اکسپلویت این آسیبپذیریها مثلث محرمانگی و انسجام اطلاعات قربانیان و همچنین دسترس پذیری سرویسهایشان را به مخاطره میاندازند.
برای نصب وصلههای مورد نظر به پیوند زیر مراجعه کنید:
۵۰۱۷۳۰۵
۵۰۱۷۳۰۸
۵۰۱۷۳۱۵
۵۰۱۷۳۱۶
۵۰۱۷۳۲۷
۵۰۱۷۳۲۸
۵۰۱۷۳۵۸
۵۰۱۷۳۶۱
۵۰۱۷۳۶۵
۵۰۱۷۳۶۷
۵۰۱۷۳۷۰
۵۰۱۷۳۷۱
۵۰۱۷۳۷۳
۵۰۱۷۳۷۷
به روزرسانی ماه سپتامبر برای Microsoft .NET
Severity: Critical
CVE-2022-38013
Base 7.8 / Temporal 5.8
مهاجمان با اکسپلویت این آسیبپذیری باعث ایجاد حالت انکار سرویس میشود.
نسخههای آسیبپذیر:
.NET 6.0 before version 6.0.9
.NET Core 3.1 before version 3.1.29
برای نصب وصلههای مورد نظر به پیوندهای زیر مراجعه کنید:
CVE-2022-38013
به روزرسانی ماه سپتامبر برای Microsoft Windows Domain Name System (DNS)
Severity: Critical
CVE-2022-34724
Base 7.8 / Temporal 5.8
مهاجمان با اکسپلویت این آسیبپذیریحالت انکار سرویس به وجود میآورد.
برای نصب وصلههای مورد نظر به پیوندهای زیر مراجعه کنید:
KB5017305
KB5017315
KB5017316
KB5017358
KB5017361
KB5017365
KB5017367
KB5017370
KB5017371
KB5017373
KB5017377
به روزرسانی ماه سپتامبر برای Microsoft Windows Remote Procedure Call Runtime
به روزرسانی ماه سپتامبر برای Microsoft Azure Stack Hub
Severity: Critical
CVE-2022-26928, CVE-2022-30170, CVE-2022-30196, CVE-2022-30200, CVE-2022-33647, CVE-2022-33679, CVE-2022-34718, CVE-2022-34719, CVE-2022-34720, CVE-2022-34721, CVE-2022-34722, CVE-2022-34724, CVE-2022-34725, CVE-2022-34726, CVE-2022-34727, CVE-2022-34728, CVE-2022-34729, CVE-2022-34730, CVE-2022-34731, CVE-2022-34732, CVE-2022-34733, CVE-2022-34734, CVE-2022-35803, CVE-2022-35830, CVE-2022-35831, CVE-2022-35832, CVE-2022-35833, CVE-2022-35834, CVE-2022-35835, CVE-2022-35836, CVE-2022-35837, CVE-2022-35840, CVE-2022-35841, CVE-2022-37954, CVE-2022-37955, CVE-2022-37956, CVE-2022-37957, CVE-2022-37958, CVE-2022-37959, CVE-2022-37969, CVE-2022-38004, CVE-2022-38005, CVE-2022-38006
Base 10 / Temporal 7.4
مهاجمی با اکسپلویت این آسیبپذیری میتواند به افشای اطلاعات، افزایش سطح دسترسی، دور زدن کنترلهای امنیتی، اجرای کد از راه دور و راه اندازی حملات انکار سرویس بپردازد.
برای نصب وصلههای مورد نظر به پیوندهای زیر مراجعه کنید:
https://docs.microsoft.com/en-us/azure-stack/operator/azure-stack-apply-updates?view=azs-2108
به روزرسانی ماه سپتامبر برای Microsoft Windows Codecs Library RawImageExtensions and AV1 Extensions
Severity: Critical
CVE-2022-38011, CVE-2022-38019
Base 6.8 / Temporal 5
مهاجمان با اکسپلویت این آسیبپذیریها مثلث محرمانگی و انسجام اطلاعات قربانیان و همچنین دسترس پذیری سرویسهایشان را به مخاطره میاندازند.
برای نصب وصلههای مورد نظر به پیوندهای زیر مراجعه کنید:
CVE-2022-38011
CVE-2022-38019
به روزرسانی ماه سپتامبر برای Microsoft Windows Transmission Control Protocol/Internet Protocol (TCP/IP)
Severity: Critical
CVE-2022-34718
Base 10 / Temporal 7.4
مهاجم با اکسپلویت این آسیبپذیری میتواند کدهای مورد نظرش را از راه دور اجرا کند.
برای نصب وصلههای مورد نظر به پیوندهای زیر مراجعه کنید:
CVE-2022-34718
آسیبپذیریهای مهم برطرف شده در به روزرسانی ماه سپتامبر مایکروسافت
به روزرسانی ماه سپتامبر مایکروسافت برای Microsoft Windows Network Device Enrollment Service (NDES)
severity: Serious
CVE-2022-37959
Base 7.8 / Temporal 5.8
مهاجم با اکسپلویت این آسیبپذیری میتواند Network Device Enrollment (NDES) Services’ را دور بزند.
برای نصب وصلههای مورد نظر به پیوند زیر مراجعه کنید:
۵۰۱۷۳۰۵
۵۰۱۷۳۱۵
۵۰۱۷۳۱۶
۵۰۱۷۳۶۵
۵۰۱۷۳۶۷
به روزرسانی ماه سپتامبر مایکروسافت برای Microsoft .NET
severity: Serious
CVE-2022-26929
Base 7.2 / Temporal 5.3
مهاجم با اکسپلویت این آسیبپذیری میتواند کدهای مورد نظرش را از راه دور اجرا کند.
برای نصب وصلههای مورد نظر به پیوند زیر مراجعه کنید:
CVE-2022-26929
به روزرسانی ماه سپتامبر برای Microsoft Visual Studio Code
severity: Serious
CVE-2022-38020
Base 6.8 / Temporal 5
مهاجم با اکسپلویت این آسیبپذیری میتواند سطح دسترسیاش را افزایش دهد.
برای نصب وصلههای مورد نظر به پیوند زیر مراجعه کنید:
CVE-2022-38020
برای آگاهی از بهترین راهکارهای مدیریت آسیبپذیری در سازمانتان با ما تماس بگیرید