Patchday Microsoft: Aanvallers vallen Office en Windows aan met kwaadaardige code

Aanvallers richten zich momenteel op Office, verschillende versies van Windows en Windows Server. In sommige gevallen kan kwaadaardige code computers en gecompromitteerde systemen binnendringen. Beveiligingspatches zijn beschikbaar via Windows Update. Het wordt meestal automatisch geïnstalleerd. Vanwege de aanvallen moeten beheerders echter dringend de patchstatus controleren.

advertentie

Aanvallers maken momenteel misbruik van in totaal zes softwarekwetsbaarheden. een van hen (CVE-2024-38189Hoog“) Heeft invloed op Office LTSC2021, Project 2016, 365 Apps for Enterprise en Office 2019 in zowel 32-bits als 64-bits versies.

Om de aanval te laten slagen, moet het slachtoffer een Office Project-bestand openen dat is uitgerust met macro’s. Bovendien moet u de beveiligingsfunctie uitschakelen die macro’s blokkeert in documenten die van internet zijn gedownload. Als dit het geval is en het slachtoffer een bestand opent dat via e-mail is verzonden, bereikt de kwaadaardige code de computers. Aanvallers zouden geen aanvallen moeten kunnen initiëren met behulp van de preview-functie.

Andere misbruikte kwetsbaarheden zijn van invloed op verschillende versies van Windows en Windows Server. Deze omvatten Windows 11 22H2. In één geval (CVE-2024-38178Hoog“), moeten aanvallers hun slachtoffers Edge in de Internet Explorer-modus laten uitvoeren. Als dat het geval is, sturen ze de slachtoffers een zelfgemaakte link. Als ze erop klikken, ontstaat er een geheugenfout in de Scripting Engine-component en wordt kwaadaardige code uitgevoerd.

Beveiligingsprobleem aangevallen (CVE-2024-328213BemiddelingVolgens beveiligingsonderzoekers van Trend Micro maken aanvallers er sinds maart van dit jaar misbruik van om de beveiligingsfunctie van SmartScreen te omzeilen. Onderzoekers stellen dat Microsoft de kwetsbaarheid in juni heeft gesloten, maar het waarschuwingsbericht nu pas heeft gepubliceerd.

Vier extra beveiligingsproblemen (CVE-2024-38200Hoog“, CVE-2024-38199Heel belangrijk“, CVE-2024-21302Bemiddeling“, CVE-2024-38202Hoog“) in verschillende publiekelijk bekende Windows-componenten en kunnen aanvallen dreigen. Aanvallers kunnen op deze plaatsen onder meer hogere gebruikersrechten verkrijgen.

Microsoft vermeldt informatie over de resterende gesloten kwetsbaarheden in Gids voor beveiligingsupdates op mij.

Bovendien heeft Microsoft het printerprobleem in 365 Defender op Patch Tuesday in augustus opgelost, Vanwege serverupdates vanaf juli. De ontwikkelaars hebben de bug ook opgelost, Hierdoor kunnen computers opstarten in de Bitlocker-herstelmodus.


(de)

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

dasi indian.com xporndirectory.info mangala bhabi
seex movies tubeshere.mobi jogi kannada movie
坂道みる 無修正 mushusei.me twice deepfake
سكس لاعبات التنس myvippy.com بزازمنقبات
bengali 3x hd tubetria.mobi indian pussy xossip
قصص نيك عربي pornkino.org سكس فلوس
bluefilmvideos rajwap.biz desi bp desi bp
chuda chudi video momyporn.mobi xxx hd bf
neha nair nude gangbangporntrends.com bf xxx sexy video
malayalam sex video live indianpornsource.com sxx hindi
nipples closeup fatporntrends.com sex veido
نيك فرسه secretsporn.com سكس مراهقات عنيف
sucksex marathi porndorn.net sunny leone sex fuck
نيك مخارم porno-videos-x.com أغتصاب سكس
www.sexyaraby.com arabicpornvideo.com نيك عجوزة