SK-CERT Bezpečnostné varovanie V20241217-07
Dôležitosť | Kritická |
Klasifikácia | Neutajované/TLP:CLEAR |
CVSS Skóre |
9.8 |
Identifikátor |
Microsoft produkty – kritická bezpečnostná zraniteľnosť |
Popis |
Spoločnosť Microsoft vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-49112 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov protokolu LDAP a umožňuje vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý kód, získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme a spôsobiť zneprístupnenie služby. Zneužitím ostatných bezpečnostných zraniteľností možno získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme, spôsobiť zneprístupnenie služby, eskalovať privilégiá a vykonať škodlivý kód. Zneužitie niektorých zraniteľností vyžaduje interakciu používateľa. Zraniteľnosť s identifikátorom CVE-2024-49138 je v súčasnosti aktívne zneužívaná útočníkmi. |
Dátum prvého zverejnenia varovania |
11.12.2024 |
CVE |
CVE-2024-12053, CVE-2024-43594, CVE-2024-43600, CVE-2024-49041, CVE-2024-49057, CVE-2024-49059, CVE-2024-49062, CVE-2024-49063, CVE-2024-49064, CVE-2024-49065, CVE-2024-49068, CVE-2024-49069, CVE-2024-49070, CVE-2024-49072, CVE-2024-49073, CVE-2024-49074, CVE-2024-49075, CVE-2024-49076, CVE-2024-49077, CVE-2024-49078, CVE-2024-49079, CVE-2024-49080, CVE-2024-49081, CVE-2024-49082, CVE-2024-49083, CVE-2024-49084, CVE-2024-49085, CVE-2024-49086, CVE-2024-49087, CVE-2024-49088, CVE-2024-49089, CVE-2024-49090, CVE-2024-49091, CVE-2024-49092, CVE-2024-49093, CVE-2024-49094, CVE-2024-49095, CVE-2024-49096, CVE-2024-49097, CVE-2024-49098, CVE-2024-49099, CVE-2024-49101, CVE-2024-49102, CVE-2024-49103, CVE-2024-49104, CVE-2024-49105, CVE-2024-49106, CVE-2024-49107, CVE-2024-49108, CVE-2024-49109, CVE-2024-49110, CVE-2024-49111, CVE-2024-49112, CVE-2024-49113, CVE-2024-49114, CVE-2024-49115, CVE-2024-49116, CVE-2024-49117, CVE-2024-49118, CVE-2024-49119, CVE-2024-49120, CVE-2024-49121, CVE-2024-49122, CVE-2024-49123, CVE-2024-49124, CVE-2024-49125, CVE-2024-49126, CVE-2024-49127, CVE-2024-49128, CVE-2024-49129, CVE-2024-49132, CVE-2024-49138, CVE-2024-49142 |
IOC |
– |
Zasiahnuté systémy |
DNS Server GitHub Microsoft Defender for Endpoint Microsoft Edge (Chromium-based) Microsoft Office Microsoft Office Access Microsoft Office Excel Microsoft Office Publisher Microsoft Office SharePoint Microsoft Office Word Remote Desktop Client System Center Operations Manager Windows Cloud Files Mini Filter Driver Windows Common Log File System Driver Windows File Explorer Windows Hyper-V Windows IP Routing Management Snapin Windows Kernel Windows Kernel-Mode Drivers Windows LDAP – Lightweight Directory Access Protocol Windows Local Security Authority Subsystem Service (LSASS) Windows Message Queuing Windows Mobile Broadband Windows PrintWorkflowUserSvc Windows Remote Desktop Windows Remote Desktop Services Windows Resilient File System (ReFS) Windows Routing and Remote Access Service (RRAS) Windows Task Scheduler Windows Virtualization-Based Security (VBS) Enclave Windows Wireless Wide Area Network Service WmsRepair Service Presnú špecifikáciu jednotlivých zasiahnutých produktov nájdete na odkazoch v sekcii ZDROJE |
Následky |
Vykonanie škodlivého kódu Eskalácia privilégií Neoprávnený prístup k citlivým údajom Neoprávnená zmena v systéme Zneprístupnenie služby |
Odporúčania |
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov. Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. Taktiež odporúčame poučiť používateľov, aby neotvárali neoverené e-mailové správy, prílohy z neznámych zdrojov a nenavštevovali nedôveryhodné webové stránky. |
« Späť na zoznam