Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit

Microsoft risolve 73 vulnerabilità software nel Patch tuesday di giugno 2023

La tech giant corregge una serie di critiche falle di sicurezza, compreso un bug zero-day di Chromium, nel suo più recente aggiornamento

This pill is also available in English language

Microsoft ha rilasciato aggiornamenti per correggere importanti lacune di sicurezza del suo sistema operativo Windows e di altri componenti software nel corso degli aggiornamenti del Patch tuesday di giugno 2023. Di 73 falle identificate, sei sono considerate Critiche, 63 Important, due Moderated, e una Low per quanto riguarda la gravità. Ciò include anche tre problemi che il colosso tecnologico ha risolto nel suo browser Edge basato su Chromium.

La sicurezza di Edge e il bug zero-day

È da segnalare che Microsoft ha risolto anche altre 26 falle in Edge, tutte legate a Chromium, da quando ha rilasciato gli aggiornamenti del Patch Tuesday di maggio. Questo include il bug zero-day CVE-2023-3079, che Google ha rivelato essere attivamente sfruttato la settimana scorsa. Gli aggiornamenti di giugno 2023 segnano anche la prima volta in diversi mesi che non vediamo alcun difetto zero-day nei prodotti Microsoft noti al pubblico o sotto attacco attivo al momento del rilascio.

Correzioni principali: SharePoint e Windows PGM

In cima alla lista delle correzioni c'è il CVE-2023-29357 (punteggio CVSS: 9.8), una falla di escalation di privilegi in SharePoint Server che potrebbe essere sfruttata da un attaccante per ottenere privilegi di amministratore. "Un attaccante che ha ottenuto l'accesso a token di autenticazione JWT contraffatti può usarli per eseguire un attacco alla rete che elude l'autenticazione e gli consente di ottenere l'accesso ai privilegi di un utente autenticato", ha dichiarato Microsoft. Inoltre, sono state risolte da Redmond tre gravi falle di esecuzione di codice remoto (CVE-2023-29363, CVE-2023-32014, e CVE-2023-32015, punteggio CVSS: 9.8) in Windows Pragmatic General Multicast (PGM) che potrebbero essere sfruttate per "ottenere l'esecuzione di codice remoto e tentare di attivare codice malevolo."

Patch software da altri fornitori

Oltre a Microsoft, negli ultimi mesi anche altri fornitori hanno rilasciato aggiornamenti di sicurezza per risolvere diverse vulnerabilità. Tra questi ci sono Adobe, Android, Arm, Cisco, Citrix, Dell, Drupal, F5, Fortinet, GitLab, Google Chrome, Hitachi Energy, HP, IBM, Lenovo, varie distribuzioni Linux tra cui Debian, Oracle Linux, Red Hat, SUSE e Ubuntu, MediaTek, Mitsubishi Electric, MOVEit Transfer, Mozilla Firefox, Firefox ESR e Thunderbird, NETGEAR, Qualcomm, Samsung, SAP, Schneider Electric, Siemens, Splunk, Synology, Trend Micro, Veritas, VMware, WordPress, Zoom e Zyxel.

Seguici su Instagram per altre pillole come questa

14/06/2023 08:42

Marco Verro

Pillole complementari

Patchata vulnerabilità critica di sicurezza in Windows: emergeono i dettagliL'exploit, ora corretto, offriva agli aggressori un potenziale accesso ai privilegi di sistema. La società di cybersecurity Numen Cyber rivela come potrebbe essere stata sfruttata l'importante lacuna

Ultime pillole

Cloudflare respinge il più potente attacco DDoS mai registratoDifesa avanzata e collaborazione globale per fronteggiare le nuove sfide degli attacchi DDoS

Cloudflare e la gestione tempestiva di una crisi infrastrutturale globaleGestione efficace e trasparenza nelle emergenze tecnologiche su scala mondiale

Minacce silenziose: la falla zero-click che compromette i server RDPRischi nascosti nel lavoro remoto: come proteggere i server RDP da attacchi invisibili

Scoperta falla in Secure Boot minaccia la sicurezza dei dispositiviFalla nel sistema di avvio protetto richiede aggiornamenti urgenti per evitare intrusioni invisibili

Non perderti le notizie più importanti
Attiva le notifiche per restare sempre aggiornato