På årets sista patchtisdag har Microsoft släppt sina säkerhetsuppdateringar, varav 6 sårbarheter rankas som kritiska. Flera av månadens uppdateringar åtgärdar sårbarheter som skulle kunna leda till bland annat fjärrkörning av kod (RCE), privilegieeskalering och överbelastningsattacker.[1]
Den högst rankade sårbarheten denna månad (CVSS 8.8) gäller Microsoft SharePoint (CVE-2022-44690). Sårbarheten kan leda till att en angripare kan fjärrköra kod. För att kunna genomföra attacken krävs särskild behörighet i Sharepoint.[2]
En sårbarhet i Microsoft Powershell (CVE-2022-41076) kan utnyttjas för fjärrkörning av kod. Enligt Microsoft krävs inga särskilda privilegier för att kunna utnyttja sårbarheten vilket gör den till en sannolik måltavla. Däremot kräver ett angrepp att användaren är auktoriserad och har kapacitet att göra förberedelser i systemet. Sårbarheten mäter 8,5 på CVSS-skalan.[3]
Sårbarheten i Windows SmartScreen (CVE-2022-44698) kan medföra att tillgänglighet och dataintegritet i system påverkas. En angripare kan utnyttja sårbarheten genom en webbplats eller e-postmeddelande innehållande skadligt innehåll som kringgår säkerhetsfunktioner i produkten. Enligt Microsoft utnyttjas sårbarheten aktivt.[4]
För en fullständig förteckning över månadens uppdateringar, se [1],
Rekommendationer
CERT-SE rekommenderar användare att säkerhetsuppdatera sina system så snart som möjligt.
Källor
[1] https://msrc.microsoft.com/update-guide
[2] https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-44690
[3] https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41076
[4] https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-44698