Добавить новость
smi24.net
News in English
Март
2023

Microsoft Patch Tuesday, March 2023 Edition

0

Microsoft on Tuesday released updates to quash at least 74 security bugs in its Windows operating systems and software. Two of those flaws are already being actively attacked, including an especially severe weakness in Microsoft Outlook that can be exploited without any user interaction.

The Outlook vulnerability (CVE-2023-23397) affects all versions of Microsoft Outlook from 2013 to the newest. Microsoft said it has seen evidence that attackers are exploiting this flaw, which can be done without any user interaction by sending a booby-trapped email that triggers automatically when retrieved by the email server — before the email is even viewed in the Preview Pane.

While CVE-2023-23397 is labeled as an “Elevation of Privilege” vulnerability, that label doesn’t accurately reflect its severity, said Kevin Breen, director of cyber threat research at Immersive Labs.

Known as an NTLM relay attack, it allows an attacker to get someone’s NTLM hash [Windows account password] and use it in an attack commonly referred to as “Pass The Hash.”

“The vulnerability effectively lets the attacker authenticate as a trusted individual without having to know the person’s password,” Breen said. “This is on par with an attacker having a valid password with access to an organization’s systems.”

Security firm Rapid7 points out that this bug affects self-hosted versions of Outlook like Microsoft 365 Apps for Enterprise, but Microsoft-hosted online services like Microsoft 365 are not vulnerable.

The other zero-day flaw being actively exploited in the wild — CVE-2023-24800 — is a “Security Feature Bypass” in Windows SmartScreen, part of Microsoft’s slate of endpoint protection tools.

Patch management vendor Action1 notes that the exploit for this bug is low in complexity and requires no special privileges. But it does require some user interaction, and can’t be used to gain access to private information or privileges. However, the flaw can allow other malicious code to run without being detected by SmartScreen reputation checks.

Dustin Childs, head of threat awareness at Trend Micro’s Zero Day Initiative, said CVE-2023-24800 allows attackers to create files that would bypass Mark of the Web (MOTW) defenses.

“Protective measures like SmartScreen and Protected View in Microsoft Office rely on MOTW, so bypassing these makes it easier for threat actors to spread malware via crafted documents and other infected files that would otherwise be stopped by SmartScreen,” Childs said.

Seven other vulnerabilities Microsoft patched this week earned its most-dire “critical” severity label, meaning the updates address security holes that could be exploited to give the attacker full, remote control over a Windows host with little or no interaction from the user.

Also this week, Adobe released eight patches addressing a whopping 105 security holes across a variety of products, including Adobe Photoshop, Cold Fusion, Experience Manager, Dimension, Commerce, Magento, Substance 3D Stager, Cloud Desktop Application, and Illustrator.

For a more granular rundown on the updates released today, see the SANS Internet Storm Center roundup. If today’s updates cause any stability or usability issues in Windows, AskWoody.com will likely have the lowdown on that.

Please consider backing up your data and/or imaging your system before applying any updates. And feel free to sound off in the comments if you experience any problems as a result of these patches.








Marins Park Hotel Ростов – это больше, чем просто отель

Летние каникулы в духе патриотизма

Ремикс Песни. Создание ремикса Песни. Создание Хитового ремикса песни.

Письмо с душой из Marins Park Hotel Екатеринбург


Son Of British Boxing Legend Retires From The Sport Aged Just 24: “Won’t Be Fighting Again”

ICE is 'supercharging detention' with 'flagrantly unlawful' policy: lawyers

First confirmed death during Trump ICE raid is a farmworkers at a California cannabis facility

Trump's cuts force Texas food banks to ration supplies for flood survivors


Travel-эксперт Тариел Гажиенко: топ 5 мест для путешествий в летний сезон

В степном краю любви

Чилим на позитиве...

Туристический спецпроект «Умные путешествия» стартовал в Подмосковье


The Expanse RPG's developers are 'humbled' by comparisons to BioWare's heyday, but don't expect it to be a straight Mass Effect clone: 'We make our story a little bit differently'

MMORPG Lord Nine: Infinite Class выпустят в Юго-Восточной Азии 31 июля

I've swapped modern live service games for a browser game that's been running since 2009

Those shadow giants in the distance in Elden Ring Nightreign are over 2 miles tall⁠—almost as big as the Erdtree⁠—and nobody even mentions them in the game



«Турбозавры» поучаствовали в Дне московского транспорта

У пятилетнего Макара вторая степень тугоухости

Клинический психолог Юлия Тарибо: каким типам личностей сложно было вместе

Ремикс Песни. Создание ремикса Песни. Создание Хитового ремикса песни.


(НЕ)СЕКРЕТНУЮ СЛУЖБУ США ПОДОЗРЕВАЮТ В ПОСТАНОВКЕ СЦЕНЫ ПОКУШЕНИЯ НА ТРАМПА. СЕНСАЦИЯ! Новости. В.В. Путин, Дональд Трамп. Россия, США, Европа могут улучшить отношения и здоровье общества!

Многим рискует: юрист сказал, как сидит «золотой» экс-полковник Захарченко

Москва прощается с жарой: жителей столицы предупредили о ливнях и грозах

«Турбозавры» поучаствовали в Дне московского транспорта


Свалку мусора убрали в реликтовом лесу Клина

В Индии толпа собралась посмотреть на попавшего в сети рыбаков огромного сома

Из трёх музеев Томской области томичи отправили по почте 500 «тёплых открыток»

Франция предупредила о риске крупного конфликта в Европе к 2030 году


Теннистка Кудерметова впервые в карьере выиграла Уимблдон в парном разряде

Российская теннисистка Вероника Кудерметова выиграла Уимблдон в парном разряде, а итальянец Янник Синнер – в одиночном

Медведев стал обладателем Кубка короля в Испании.

Кудерметова стала первой россиянкой, выигравшей парный разряд Уимблдона с 2017 года


Франция предупредила о риске крупного конфликта в Европе к 2030 году

«Аэрофлот» разрешил провозить до шести животных в салоне самолета

Дептранс: на Замоскворецкой линии московского метро восстановили движение

Свалку мусора убрали в реликтовом лесу Клина


Музыкальные новости

Конкурс юных певцов Елены Образцовой объявил победителей

«По понятиям»: как Любовь Успенская выбирает мужчин

Итоги конкурса юных вокалистов Елены Образцовой подвели в Петербурге

Суд Петербурга начал административное дело против группы «Порнофильмы»


У пятилетнего Макара вторая степень тугоухости

В Подмосковье за один вечер молнии три раза ударили в дома

Ремикс Песни. Создание ремикса Песни. Создание Хитового ремикса песни.

«Искуситель», «Актриса» и «Пиковая дама»: топ 3 спектаклей сентября


Победили лучшие – выиграли все! В Санкт-Петербурге состоялся Международный конкурс «Мастер — Золотые руки 2025»

Спутники "Роскосмоса" показали циклон, обрушивший град на столицу России

Эквадор передаст России гражданина, похитившего миллионы из Социального фонда

Эксперт оценил стоимость американской недвижимости Орбакайте: миллионы долларов


КАМАЗ-4280 начал тестовую эксплуатацию на маршруте в Подмосковье

Красные арки, синяя подсветка. В Москве строят новые пешеходные мосты

В Москве мужчина ограбил магазин на АЗС, угрожая пистолетом

Вскрытие без последствий – сервис «Спас-замков»


Путин отметил успех школьников на Международной химической олимпиаде.

В РФ раскрыли замысел Трампа после его попыток шантажировать Путина

В США сделали смелое заявление в отношении Путина.

Посол Акира Муто: Япония будет приветствовать возможную встречу Путина и Трампа




Врач-трихолог Мадина Осман: как часто можно делать пересадку волос

Косметолог Наталья Рябинова: в чем разница между эстетическим и медицинским трихологом

Врач-офтальмолог Элина Санторо: как выбрать идеальные солнцезащитные очки

Клинический психолог Юлия Тарибо: каким типам личностей сложно было вместе


ВСУ атаковали дронами женщин под Сумами: Били за надпись "Мы русские"


Росгвардейцы из Чеченской Республики стали победителями и призерами чемпионата Северо-Кавказского округа Росгвардии по комплексному единоборству

Раскрыто расписание Олимпийских игр 2028 года в Лос-Анджелесе.

«Спартак» продлил контракт с люксембургским футболистом Мартинсом

Травмированного на репетиции в цирке Москвы акробата выписали из больницы


Лукашенко заявил о необходимости проверки чиновников за манипуляции с ценами.

Губернатор Петербурга Александр Беглов встретился с президентом Республики Беларусь Лукашенко

Петербургская делегация провела переговоры с президентом Беларуси в Минске

Лукашенко предложил Петербургу ремонтировать всю белорусскую технику


Сергей Собянин: роботы и электромашины на страже московских улиц

Собянин рассказал о предпрофессиональных каникулах для школьников

Сергей Собянин: В Москве появятся три новых пешеходных моста к 2027 году

Собянин встретился с новоселами дома по реновации в Хорошево-Мневниках


РЭО запускает акселератор для экологических центров на базе Плехановского университета

Платформа Spark.ru - полезное пространство для представителей малого и среднего бизнеса

Spark.ru - экосистема, объединяющая представителей бизнеса, экспертов и инвесторов

ГК «АСНА» внедрила систему продвинутой аналитики «Дельта BI»


В Москве провели 18 операций по имплантации подкожного кардиовертера-дефибриллятора

Свалку мусора убрали в реликтовом лесу Клина

Из трёх музеев Томской области томичи отправили по почте 500 «тёплых открыток»

Фармацевт Орс назвал причины неприятного запаха пота


Фестиваль духовых оркестров пройдет в трех городах Поморья по случаю Дня ВМФ

Алтайский край оказался в числе регионов-аутсайдеров по доступности вторичного жилья

Защищённый планшет Saotron RT-W11J на базе ОС Windows10

Беспроводной сканер штрих-кодов SAOTRON P05i промышленного класса


Крыму и еще 24 регионам России спишут долги на миллиарды рублей

Прогноз погоды в Крыму на 13 июля

Под Симферополем горят десятки гектаров леса

Десятки улиц Симферополя остались без света 14 июля


Во «ВКонтакте» произошел массовый сбой

Свалку мусора убрали в реликтовом лесу Клина

Дептранс: на Замоскворецкой линии московского метро восстановили движение

Франция предупредила о риске крупного конфликта в Европе к 2030 году














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *