{"id":758511,"date":"2023-10-21T01:46:52","date_gmt":"2023-10-21T07:46:52","guid":{"rendered":"https:\/\/blogging-techies.com\/sw\/en-allvarlig-sakerhetsrisk-tre-zero-day-sarbarheter-du-behover-korrigera-nu\/"},"modified":"2023-10-21T01:46:52","modified_gmt":"2023-10-21T07:46:52","slug":"en-allvarlig-sakerhetsrisk-tre-zero-day-sarbarheter-du-behover-korrigera-nu","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/sw\/en-allvarlig-sakerhetsrisk-tre-zero-day-sarbarheter-du-behover-korrigera-nu\/","title":{"rendered":"En allvarlig s\u00e4kerhetsrisk: Tre Zero-Day-s\u00e5rbarheter du beh\u00f6ver korrigera nu!"},"content":{"rendered":"<p>Microsoft sl\u00e4ppte i g\u00e5r s\u00e4kerhetsuppdateringar f\u00f6r alla klient- och serverversioner av Windows som den st\u00f6der.  Bland de cirka 30 s\u00e4kerhetsproblem som p\u00e5verkar varje version av Windows finns tre nolldagss\u00e5rbarheter som redan utnyttjas.<\/p>\n<p>Det \u00e4r intressant att notera att alla tre nolldagarss\u00e5rbarheter har f\u00e5tt en allvarlighetsklassificering av viktig.  Varje version av Windows p\u00e5verkas ocks\u00e5 av kritiska s\u00e5rbarheter, men inget av dessa kritiska problem verkar f\u00f6r n\u00e4rvarande utnyttjas.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Microsoft_Publishers_sakerhetsfunktioner_forhindrar_sarbarhet\"><\/span>Microsoft Publishers s\u00e4kerhetsfunktioner f\u00f6rhindrar s\u00e5rbarhet<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Den f\u00f6rsta s\u00e5rbarheten som ska utnyttjas i naturen p\u00e5verkar Microsoft Publisher.  ID:t \u00e4r CVE-2023-21715 och det p\u00e5verkar system d\u00e4r Publisher, en Microsoft Office-applikation, \u00e4r installerad.  Microsoft specificerar vidare att endast Microsoft 365-appar f\u00f6r f\u00f6retag p\u00e5verkas av detta.<\/p>\n<p>Exploateringen riktar sig mot den senaste f\u00f6r\u00e4ndringen i anv\u00e4ndningen av makron i Microsoft Office.  Microsoft implementerade nyligen en s\u00e4kerhetsfunktion i Office som blockerar makron i dokument som kommer fr\u00e5n op\u00e5litliga k\u00e4llor, inklusive Internet.<\/p>\n<p>Exploateringen kan anv\u00e4ndas f\u00f6r att kringg\u00e5 dessa makroskydd, s\u00e5 dokument med skadliga makron kan fortfarande anv\u00e4ndas f\u00f6r att attackera Windows-enheter.<\/p>\n<p>En angripare m\u00e5ste \u00f6vertyga en anv\u00e4ndare att k\u00f6ra ett specialtillverkat Office-dokument p\u00e5 m\u00e5ldatorn.  Det kan distribueras via webbplatser eller p\u00e5 annat s\u00e4tt.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Sarbarhet_for_Windows_Graphics_Component_Execution_Remote_Code\"><\/span>S\u00e5rbarhet f\u00f6r Windows Graphics Component Execution Remote Code<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Den andra s\u00e5rbarheten, arkiverad under CVE-2023-21823, anses ocks\u00e5 vara viktig.  Det \u00e4r en s\u00e5rbarhet f\u00f6r fj\u00e4rrk\u00f6rning av kod i Windows-grafikkomponenten.<\/p>\n<p>Microsoft noterar att en angripare som lyckas utnyttja problemet kan f\u00e5 SYSTEM-privilegier p\u00e5 m\u00e5lenheten.  Microsofts beskrivning saknar tydlighet, eftersom den listar ett antal ber\u00f6rda produkter, inklusive klient- och serverversioner av Windows, men \u00e4ven Microsoft Office f\u00f6r Android och iOS.<\/p>\n<p>En av FAQ-posterna p\u00e5 supportsidan tyder p\u00e5 att problemet kan vara relaterat till OneNote, eftersom Microsoft specifikt n\u00e4mner OneNote f\u00f6r Android d\u00e4r.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Sarbarhet_for_privilegiering_av_drivrutiner_for_Windows_Common_Registry_File_System\"><\/span>S\u00e5rbarhet f\u00f6r privilegiering av drivrutiner f\u00f6r Windows Common Registry File System<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Den tredje och sista s\u00e5rbarheten, CVE-2023-23376, som redan utnyttjas \u00e4r en s\u00e5rbarhet f\u00f6r ut\u00f6kad beh\u00f6righet i drivrutinen f\u00f6r Windows Common Registry File System.<\/p>\n<p>Det \u00e4r klassat som Viktigt och angripare kan utnyttja problemet f\u00f6r att f\u00e5 SYSTEM-privilegier p\u00e5 attackerade system.  Alla klient- och serverversioner av Windows p\u00e5verkas av problemet.  Microsoft avsl\u00f6jar inte hur ett eventuellt attackscenario ser ut.<\/p>\n<p><strong>Avslutningsord<\/strong><\/p>\n<p>Windows Home-anv\u00e4ndare och systemadministrat\u00f6rer kanske vill l\u00f6sa problem omedelbart f\u00f6r att skydda enheter fr\u00e5n potentiella attacker.  Allvarlighetsgraden viktig tyder p\u00e5 att Microsoft inte ser s\u00e4kerhetsproblemen som ett stort hot mot en stor andel av Windows-befolkningen.<\/p>\n<p>\u00c4nd\u00e5, f\u00f6r att vara s\u00e4ker, kanske administrat\u00f6rer vill installera de m\u00e5natliga s\u00e4kerhetskorrigeringarna som tillhandah\u00e5lls av Microsoft ig\u00e5r f\u00f6r alla versioner av Windows som st\u00f6ds.<\/p>\n<p>Annons<\/p>\n  <div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 ez-toc-wrap-center counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 eztoc-toggle-hide-by-default' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/blogging-techies.com\/sw\/en-allvarlig-sakerhetsrisk-tre-zero-day-sarbarheter-du-behover-korrigera-nu\/#Microsoft_Publishers_sakerhetsfunktioner_forhindrar_sarbarhet\" >Microsoft Publishers s\u00e4kerhetsfunktioner f\u00f6rhindrar s\u00e5rbarhet<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/blogging-techies.com\/sw\/en-allvarlig-sakerhetsrisk-tre-zero-day-sarbarheter-du-behover-korrigera-nu\/#Sarbarhet_for_Windows_Graphics_Component_Execution_Remote_Code\" >S\u00e5rbarhet f\u00f6r Windows Graphics Component Execution Remote Code<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/blogging-techies.com\/sw\/en-allvarlig-sakerhetsrisk-tre-zero-day-sarbarheter-du-behover-korrigera-nu\/#Sarbarhet_for_privilegiering_av_drivrutiner_for_Windows_Common_Registry_File_System\" >S\u00e5rbarhet f\u00f6r privilegiering av drivrutiner f\u00f6r Windows Common Registry File System<\/a><\/li><\/ul><\/nav><\/div>\n ","protected":false},"excerpt":{"rendered":"<p>Microsoft sl\u00e4ppte i g\u00e5r s\u00e4kerhetsuppdateringar f\u00f6r alla klient- och serverversioner av Windows som den st\u00f6der. Bland de cirka 30 s\u00e4kerhetsproblem som p\u00e5verkar varje version av Windows finns tre nolldagss\u00e5rbarheter som redan utnyttjas. Det \u00e4r intressant att notera att alla tre nolldagarss\u00e5rbarheter har f\u00e5tt en allvarlighetsklassificering av viktig. Varje version av Windows p\u00e5verkas ocks\u00e5 av kritiska [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":758512,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/blogging-techies.com\/wp-content\/uploads\/2023\/06\/12.png","fifu_image_alt":"","footnotes":""},"categories":[5],"tags":[],"class_list":["post-758511","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bloggar"],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/758511","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/comments?post=758511"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/758511\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media\/758512"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media?parent=758511"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/categories?post=758511"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/tags?post=758511"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}