Microsoft zakrpao ranjivost u Windowsima

Microsoft zakrpao ranjivost u Windowsima

Microsoft je prekjučer izdao redoviti set zakrpa za oko 120 ranjivosti, među kojima i jednu kritičnu ranjivost za Windowse koja se aktivno koristila.

Kako je upozorio ZSIS; riječ je o CVE-2022-24521 (Windows Common Log File System Driver Elevation of Privilege Vulnerability) aktivno su koristili maliciozni napadača za eskalaciju privilegija.

CVE-2022-26904 (Windows User Profile Service Elevation of Privilege Vulnerability) je ranjivost koja je već dva puta bila krpana pod drugim identifikatorima (CVE-2021-34484, CVE-2022-21919).
 
Potrebno je istaknuti i ranjivost CVE-2022-26809 (Remote Procedure Call Runtime Remote Code Execution Vulnerability) za koju trenutno ne postoji javno dostupan kod za iskorištavanje ranjivosti.

Navedena ranjivost potencijalnom napadaču može omogućiti udaljeno izvršavanje vlastitog koda putem mrežnog zahtjeva. Također sama složenost iskorištavanja ranjivosti je označena kao niska.

Više informacija o ovim ranjivostima može se pronaći i na blogu Krebs on Security.