Microsofts månatliga säkerhetsuppdateringar för oktober 2023
Microsoft har släppt sina månatliga säkerhetsuppdateringar för oktober månad, totalt 103 stycken varav 12 anses kritiska.
Flera av sårbarheterna kan utnyttjas av angripare för att fjärrköra kod och ta kontroll över användarkonton och system. [1]
Den mest kritiska sårbarheten (CVE-2023-44487), även kallad Rapid Reset, påverkar inte Windows specifikt, utan återfinns i HTTP/2-protokollet som används brett på internet.
Angripare har hittat ett sätt att använda en funktion i HTTP/2 för att öka storleken på överbelastningsangrepp, vilket i sin tur kan ha påverkan på ett flertal Microsoftprodukter. [2] En separat artikel om denna sårbarhet kommer att publiceras på cert.se inom kort.
Säkerhetsuppdateringen innehåller även ett antal kritiska sårbarheter som påverkar bland annat Skype for Business, WordPad och Microsoft Exchange. De två förstnämnda rapporteras utnyttjas aktivt:
-
CVE-2023-41763: Sårbarhet i Skype for Business som medför att en angripare kan göra ett särskilt utformat nätverksanrop till en utpekad Skype for Business-server. Detta kan resultera i att en http-förfrågan görs till en godtycklig adress, vilket kan avslöja ip-adresser och/eller portnummer för angriparen, som på så sätt kan få tillgång till interna nätverk. [3]
-
CVE-2023-36563: Sårbarhet i WordPad som kan läcka NTLM-hashar till en angripare när skadliga filer öppnas. Sårbarheten kan utnyttjas genom att en skadlig fil delas via e-post eller snabbmeddelande, varpå mottagaren uppmanas att öppna den. Alternativt kan en angripare få tillgång till ett drabbat system genom att köra ett specialtillverkat program som kan utnyttja sårbarheten och ta kontroll över systemet. [4]
-
CVE-2023-36778: Sårbarhet i Microsoft Exchange som uppstår på grund av felaktig validering av cmdlet-kommandon och som kan medföra att en angripare med autentiseringsuppgifter för en giltig Exchange-användare kan komma in på det lokala nätverket och på så sätt fjärrköra kod. [5]
Påverkade produkter
För en fullständig lista av alla produkter som lagas, se [1].
Rekommendationer
CERT-SE rekommenderar att snarast möjligt installera säkerhetsuppdateringarna.
Källor
[1] https://msrc.microsoft.com/update-guide/releaseNote/2023-Oct
[2] https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-44487
[3] https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-41763
[4] https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36563
[5] https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36778