Microsoft släppte i går säkerhetsuppdateringar för alla klient- och serverversioner av Windows som den stöder. Bland de cirka 30 säkerhetsproblem som påverkar varje version av Windows finns tre nolldagssårbarheter som redan utnyttjas.
Det är intressant att notera att alla tre nolldagarssårbarheter har fått en allvarlighetsklassificering av viktig. Varje version av Windows påverkas också av kritiska sårbarheter, men inget av dessa kritiska problem verkar för närvarande utnyttjas.
Microsoft Publishers säkerhetsfunktioner förhindrar sårbarhet
Den första sårbarheten som ska utnyttjas i naturen påverkar Microsoft Publisher. ID:t är CVE-2023-21715 och det påverkar system där Publisher, en Microsoft Office-applikation, är installerad. Microsoft specificerar vidare att endast Microsoft 365-appar för företag påverkas av detta.
Exploateringen riktar sig mot den senaste förändringen i användningen av makron i Microsoft Office. Microsoft implementerade nyligen en säkerhetsfunktion i Office som blockerar makron i dokument som kommer från opålitliga källor, inklusive Internet.
Exploateringen kan användas för att kringgå dessa makroskydd, så dokument med skadliga makron kan fortfarande användas för att attackera Windows-enheter.
En angripare måste övertyga en användare att köra ett specialtillverkat Office-dokument på måldatorn. Det kan distribueras via webbplatser eller på annat sätt.
Sårbarhet för Windows Graphics Component Execution Remote Code
Den andra sårbarheten, arkiverad under CVE-2023-21823, anses också vara viktig. Det är en sårbarhet för fjärrkörning av kod i Windows-grafikkomponenten.
Microsoft noterar att en angripare som lyckas utnyttja problemet kan få SYSTEM-privilegier på målenheten. Microsofts beskrivning saknar tydlighet, eftersom den listar ett antal berörda produkter, inklusive klient- och serverversioner av Windows, men även Microsoft Office för Android och iOS.
En av FAQ-posterna på supportsidan tyder på att problemet kan vara relaterat till OneNote, eftersom Microsoft specifikt nämner OneNote för Android där.
Sårbarhet för privilegiering av drivrutiner för Windows Common Registry File System
Den tredje och sista sårbarheten, CVE-2023-23376, som redan utnyttjas är en sårbarhet för utökad behörighet i drivrutinen för Windows Common Registry File System.
Det är klassat som Viktigt och angripare kan utnyttja problemet för att få SYSTEM-privilegier på attackerade system. Alla klient- och serverversioner av Windows påverkas av problemet. Microsoft avslöjar inte hur ett eventuellt attackscenario ser ut.
Avslutningsord
Windows Home-användare och systemadministratörer kanske vill lösa problem omedelbart för att skydda enheter från potentiella attacker. Allvarlighetsgraden viktig tyder på att Microsoft inte ser säkerhetsproblemen som ett stort hot mot en stor andel av Windows-befolkningen.
Ändå, för att vara säker, kanske administratörer vill installera de månatliga säkerhetskorrigeringarna som tillhandahålls av Microsoft igår för alla versioner av Windows som stöds.
Annons
