PatchTuesday Microsoft september 2023 Patch Tuesday repareert 2 zero-days, 59 zwakke plekken

Abraham54

Administrator
Forumleiding
Lid geworden
2 aug 2016
Berichten
33.212
Leeftijd
69
OS
Windows 10 Professional
AV
AVG Internet security
FW
AVG Firewall

Microsoft september 2023 Patch Tuesday repareert 2 zero-days, 59 zwakke plekken​

Vandaag is Microsoft's September 2023 Patch Tuesday, met beveiligingsupdates voor 59 zwakke plekken, waaronder twee
actief uitgebuite zero-day kwetsbaarheden.

Microsoft deelde op 7 september ook fixes voor twee zwakke plekken in niet-Microsoft producten, Electron en Autodesk
en vier kwetsbaarheden in Microsoft Edge (Chromium).

Voor meer informatie over de niet-beveiligingsupdates die vandaag zijn uitgebracht, kun je onze speciale artikelen over de
nieuwe Windows 11 KB5030219 cumulatieve update en Windows 10 KB5030211 uitgebrachte updates bekijken.

Twee actief uitgebuite kwetsbaarheden​

De Patch Tuesday van deze maand verhelpt twee zero-day kwetsbaarheden, waarvan beide zijn uitgebuit in aanvallen en waarvan er één openbaar is gemaakt.

Microsoft classificeert een kwetsbaarheid als een zero-day als deze openbaar is gemaakt of actief wordt uitgebuit zonder dat er een officiële oplossing beschikbaar is.

De twee actief uitgebuite zero-day kwetsbaarheden in de updates van vandaag zijn:
  • CVE-2023-36802 - Microsoft Streaming Service Proxy Elevation of Privilege kwetsbaarheid​
  • Microsoft heeft een actief misbruikt lokaal privilegeverhogingslek verholpen waarmee aanvallers SYSTEM-rechten kunnen krijgen.​
  • Het lek werd ontdekt door Quan Jin(@jq0904) & ze0r met DBAPPSecurity WeBin Lab, Valentina Palmiotti met IBM X-Force, Microsoft Threat Intelligence en Microsoft Security Response Center.​
  • CVE-2023-36761 - Microsoft Word kwetsbaarheid voor openbaarmaking van informatie​
  • Microsoft heeft een actief misbruikt lek verholpen dat kan worden gebruikt om NTLM-hashes te stelen bij het openen van een document, inclusief in het voorbeeldvenster.​
  • Deze NTLM-hashes kunnen worden gekraakt of gebruikt in NTLM Relay-aanvallen om toegang te krijgen tot het account.​
  • Dit lek is intern ontdekt door de Microsoft Threat Intelligence-groep.​

De beveiligingsupdates van Patch Tuesday van september 2023​

Hieronder staat de volledige lijst met opgeloste kwetsbaarheden in de september 2023 Patch Tuesday updates.​


ProductCVEBasis ScoreAlternatieven?Maatregelen?
Microsoft Azure Kubernetes ServiceCVE-2023-293327.5NoNo
Azure DevOpsCVE-2023-331368.8NoNo
Windows Cloud Files Mini Filter DriverCVE-2023-353557.8NoNo
Microsoft Identity Linux BrokerCVE-2023-367364.4NoNo
3D ViewerCVE-2023-367397.8NoNo
3D ViewerCVE-2023-367407.8NoNo
Visual Studio CodeCVE-2023-367427.8NoNo
Microsoft Exchange ServerCVE-2023-367448.0NoNo
Microsoft Exchange ServerCVE-2023-367458.0NoNo
Microsoft Exchange ServerCVE-2023-367568.0NoNo
Microsoft Exchange ServerCVE-2023-367578.0NoNo
Visual StudioCVE-2023-367587.8NoNo
Visual StudioCVE-2023-367596.7NoNo
3D ViewerCVE-2023-367607.8NoNo
Microsoft Office WordCVE-2023-367616.2NoNo
Microsoft Office WordCVE-2023-367627.3NoNo
Microsoft Office OutlookCVE-2023-367637.5NoNo
Microsoft Office SharePointCVE-2023-367648.8NoNo
Microsoft OfficeCVE-2023-367657.8NoNo
Microsoft Office ExcelCVE-2023-367667.8NoNo
Microsoft OfficeCVE-2023-367674.3NoNo
3D BuilderCVE-2023-367707.8NoNo
3D BuilderCVE-2023-367717.8NoNo
3D BuilderCVE-2023-367727.8NoNo
3D BuilderCVE-2023-367737.8NoNo
Microsoft Exchange ServerCVE-2023-367775.7NoNo
.NET FrameworkCVE-2023-367887.8NoNo
.NET and Visual StudioCVE-2023-367927.8NoNo
.NET and Visual StudioCVE-2023-367937.8NoNo
.NET and Visual StudioCVE-2023-367947.8NoNo
.NET and Visual StudioCVE-2023-367967.8NoNo
.NET Core & Visual StudioCVE-2023-367996.5NoNo
Microsoft Dynamics Finance & OperationsCVE-2023-368007.6NoNo
Windows DHCP ServerCVE-2023-368015.3NoYes
Microsoft Streaming ServiceCVE-2023-368027.8NoNo
Windows KernelCVE-2023-368035.5NoNo
Windows GDICVE-2023-368047.8NoNo
Windows ScriptingCVE-2023-368057.0NoNo
Microsoft DynamicsCVE-2023-368867.6NoNo
Windows KernelCVE-2023-381397.8NoNo
Windows KernelCVE-2023-381405.5NoNo
Windows KernelCVE-2023-381417.8NoNo
Windows KernelCVE-2023-381427.8NoNo
Windows Common Log File System DriverCVE-2023-381437.8NoNo
Windows Common Log File System DriverCVE-2023-381447.8NoNo
Windows ThemesCVE-2023-381468.8NoNo
Microsoft Windows Codecs LibraryCVE-2023-381478.8NoNo
Windows Internet Connection Sharing (ICS)CVE-2023-381488.8NoYes
Windows TCP/IPCVE-2023-381497.5YesYes
Windows KernelCVE-2023-381507.8NoNo
Windows DHCP ServerCVE-2023-381525.3NoYes
Azure DevOpsCVE-2023-381557.0NoNo
Azure HDInsightsCVE-2023-381567.2NoNo
Windows TCP/IPCVE-2023-381605.5NoNo
Windows GDICVE-2023-381617.8NoNo
Windows DHCP ServerCVE-2023-381627.5NoYes
Windows DefenderCVE-2023-381637.8NoNo
Microsoft DynamicsCVE-2023-381647.6NoNo
Microsoft OfficeCVE-2023-417645.5NoNo


Overgenomen van:
 
Wat Systeemherstel betreft: alle oude herstelpunten zijn nu verwijderd
en een nieuw systeemherstelpunt is aangemaakt.
 
Terug
Bovenaan Onderaan