Добавить новость
smi24.net
News in English
Сентябрь
2023

Adobe, Apple, Google & Microsoft Patch 0-Day Bugs

0

Microsoft today issued software updates to fix at least five dozen security holes in Windows and supported software, including patches for two zero-day vulnerabilities that are already being exploited. Also, Adobe, Google Chrome and Apple iOS users may have their own zero-day patching to do.

On Sept. 7, researchers at Citizen Lab warned they were seeing active exploitation of a “zero-click,” zero-day flaw to install spyware on iOS devices without any interaction from the victim.

“The exploit chain was capable of compromising iPhones running the latest version of iOS (16.6) without any interaction from the victim,” the researchers wrote.

According to Citizen Lab, the exploit uses malicious images sent via iMessage, an embedded component of Apple’s iOS that has been the source of previous zero-click flaws in iPhones and iPads.

Apple says the iOS flaw (CVE-2023-41064) does not seem to work against devices that have its ultra-paranoid “Lockdown Mode” enabled. This feature restricts non-essential iOS features to reduce the device’s overall attack surface, and it was designed for users concerned that they may be subject to targeted attacks. Citizen Lab says the bug it discovered was being exploited to install spyware made by the Israeli cyber surveillance company NSO Group.

This vulnerability is fixed in iOS 16.6.1 and iPadOS 16.6.1. To turn on Lockdown Mode in iOS 16, go to Settings, then Privacy and Security, then Lockdown Mode.

Not to be left out of the zero-day fun, Google acknowledged on Sept. 11 that an exploit for a heap overflow bug in Chrome is being exploited in the wild. Google says it is releasing updates to fix the flaw, and that restarting Chrome is the way to apply any pending updates. Interestingly, Google says this bug was reported by Apple and Citizen Lab.

On the Microsoft front, a zero-day in Microsoft Word is among the more concerning bugs fixed today. Tracked as CVE-2023-36761, it is flagged as an “information disclosure” vulnerability. But that description hardly grasps at the sensitivity of the information potentially exposed here.

Tom Bowyer, manager of product security at Automox, said exploiting this vulnerability could lead to the disclosure of Net-NTLMv2 hashes, which are used for authentication in Windows environments.

“If a malicious actor gains access to these hashes, they can potentially impersonate the user, gaining unauthorized access to sensitive data and systems,” Bowyer said, noting that CVE-2023-36761 can be exploited just by viewing a malicious document in the Windows preview pane. “They could also conduct pass-the-hash attacks, where the attacker uses the hashed version of a password to authenticate themselves without needing to decrypt it.”

The other Windows zero-day fixed this month is CVE-2023-36802. This is an “elevation of privilege” flaw in the “Microsoft Streaming Service Proxy,” which is built into Windows 10, 11 and Windows Server versions. Microsoft says an attacker who successfully exploits the bug can gain SYSTEM level privileges on a Windows computer.

Five of the flaws Microsoft fixed this month earned its “critical” rating, which the software giant reserves for vulnerabilities that can be exploited by malware or malcontents with little or no interaction by Windows users.

According to the SANS Internet Storm Center, the most serious critical bug in September’s Patch Tuesday is CVE-2023-38148, which is a weakness in the Internet Connection Sharing service on Windows. Microsoft says an unauthenticated attacker could leverage the flaw to install malware just sending a specially crafted data packet to a vulnerable Windows system.

Finally, Adobe has released critical security updates for its Adobe Reader and Acrobat software that also fixes a zero-day vulnerability (CVE-2023-26369). More details are at Adobe’s advisory.

For a more granular breakdown of the Windows updates pushed out today, check out Microsoft Patch Tuesday by Morphus Labs. In the meantime, consider backing up your data before updating Windows, and keep an eye on AskWoody.com for reports of any widespread problems with any of the updates released as part of September’s Patch Tuesday.








Сооружения сервисного участка «Свердловск-Пассажирский» стали арт-объектом

«Аланчик, это тебе на день рождения!» Ида Галич сделала брату необычный подарок. Что омрачило радость блогера?

Фестиваль волшебных огней в Ростове-на-Дону

«ЛокоТех» проводит комплексную оценку знаний специалистов службы качества


Is eBay actually sexy again as the ecommerce old-timer’s stock surges to an all-time high?

All the news from Nintendo’s July 2025 Direct showcase

Nvidia’s Jensen Huang hauled before China’s cyber cops to explain ‘backdoor safety risks’ in H20 chips

'Not ready for prime time': Trump, Republicans slam GOP leader's stock trade ban bill


Сооружения сервисного участка «Свердловск-Пассажирский» стали арт-объектом

Погибшая под Екатеринбургом детский тренер по карате была задушена. Ее мужа обвинили в убийстве

Контакт-центр «Ростелекома» подтвердил соответствие международному стандарту качества обслуживания клиентов в бизнес-сегменте

Синопская набережная. Летний Петербург


If you'd like to see Meta's AI gunk purged from WhatsApp, a new antitrust investigation in Italy might just do the trick

«Деньги не пахнут»: Как Blox World наживается на доверии игроков Roblox

Bungie continues to fire into its feet with both barrels: A new armor set in Destiny 2 has just been disabled because it makes the player who wears it completely invisible

Color Maze Adventure 2.0.0



Москва и Подмосковье: за сутки выпало более месячной нормы осадков

В Корпоративном университете «ЛокоТех» за первое полугодие 2025 года обучено более 2500 человек и создано 8 новых программ

«ЛокоТех» проводит комплексную оценку знаний специалистов службы качества

Сооружения сервисного участка «Свердловск-Пассажирский» стали арт-объектом


Олеся Шергина из Екатеринбурга взошла на Эльбрус: история смелости, вдохновения и преодоления девушки с протезом

В Корпоративном университете «ЛокоТех» за первое полугодие 2025 года обучено более 2500 человек и создано 8 новых программ

Современные процедуры для лица – гармония технологий и опыта

Сооружения сервисного участка «Свердловск-Пассажирский» стали арт-объектом


Современные процедуры для лица – гармония технологий и опыта

"Как хочет, так и ходит": в метро две москвички в джинсах кинулись защищать скандалистку в никабе

В финал Чемпионата по игре «Камень, ножницы, бумага» прошли восемь игроков

В крымском направлении задерживаются более 10 поездов


Калинская вышла в третий раунд турнира в Монреале

Александрова проиграла 493-й ракетке мира во втором круге турнира WTA в Монреале

Первый матч Иги Швентек после титула на Уимблдоне обернулся разгромом за час

Результата по-прежнему нет: Медведев оступился в Торонто и рискует в ближайшее время покинуть топ-20 рейтинга ATP


Найден идеальный вагон РЖД: там все купе одноместные - отзыв пассажира

В крымском направлении задерживаются более 10 поездов

В пути следования задерживаются поезда «Таврия»

Овчинский: павильон «Макет Москвы» принял 2,9 тыс. ребят из летних лагерей


Музыкальные новости

Antonio Banderas — Maybe I Maybe You (Scorpions lyric)

Суд признал ничтожным договор о правах Разина на песни «Ласкового мая»

Цискаридзе показал редкое фото Алины Кабаевой

Игорь Бутман готов создать джазовый мюзикл: новые творческие горизонты


Москва лидирует по числу миллионеров: 28 тысяч получают свыше 1 млн рублей

Забайкальский филиал "ЛокоТех-Сервис" показал уверенный рост в первом полугодии

Сооружения сервисного участка «Свердловск-Пассажирский» стали арт-объектом

«ЛокоТех» проводит комплексную оценку знаний специалистов службы качества


Путин: от «стратегического поражения» ВС РФ на поле боя Запад перешёл к стремлению остановить наше наступление

В аэропорту Шереметьево задержали 23 рейса на фоне сильной грозы

Спартак» Обыграл «Ростов» 2:0: Победа в Кубке России на «Ростов-Арене

Андрей Рюмин обсудил с руководством дочерних обществ повышение операционной эффективности


На Крымском мосту восстановили движение автотранспорта

На Крымском мосту скопилось более двух тысяч машин

Собянин: Открыт пешеходный переход через МЦД-2 между Щербинкой и Остафьевом

BMW: важна каждая деталь


В Севастополе кинотеатр "Россия" превратят в филиал Национального центра по поручению Путина

Путин поручил оптимизировать строительство высокоскоростной магистрали Москва — Петербург

​Баку поставил на место пропагандистов Путина: россиянам припомнили Кенигсберг

Путин запланировал встречу с правителем Малайзии на 6 августа


Исследование показывает зависимость между темпами развития COVID-19 и уровнем смертности

NYT сообщает, что ЕК не сохранила переписку фон дер Ляйен с руководством Pfizer

Руководитель РФПИ охарактеризовал переписку фон дер Ляйен с Pfizer как позорный инцидент



«Промомед» создает лекарство для профилактики и терапии ВИЧ

Исследование показывает зависимость между темпами развития COVID-19 и уровнем смертности

Врачи Москвы спасли женщину, случайно проглотившую зубную щётку

Объявлена процедура получения налогового вычета за медицинские услуги


Путин: если Киев считает, что сейчас не время для переговоров, Москва готова ждать

Огромный забор и бомбоубежища: что известно о резиденции Зеленского под Киевом

«Хромая утка» Зеленский с ужасом ждет «майдана вдов» и бунта военных – нардеп Рады

Число погибших из-за удара России по Киеву возросло до 31 – власти


Мероприятия в рамках акции «Каникулы с Росгвардией» проходят в регионах Центральной России

Сотрудники Минпросвещения и «Артека», педагоги, наставники и тренеры отмечены высокими наградами

Викторины и квесты пройдут на столичной ВДНХ в честь 86-летия выставки

Точно в цель – топ-3 гольф-клубов в окружении «Москва-Сити»


Лукашенко: никому не удастся поставить Минск и Москву на колени

Лукашенко прокомментировал ситуацию с БПЛА в Минске

Путин и Лукашенко соберутся на неформальные переговоры

Путин и Лукашенко беседуют в окружении белорусского шпица


Сергей Собянин открыл просторный переход между станциями Щербинка и Остафьево

Собянин: 220 тыс. москвичей получили жилье или готовятся к переезду по реновации

Собянин: 220 тыс. семей переезжают в новые дома по программе реновации Москвы

Собянин: Открыт пешеходный переход через МЦД-2 между Щербинкой и Остафьевом


В России за сутки ликвидировано 66 лесных пожаров

Московский зоопарк ищет неродственную "невесту" для манула Тимоши

Казахстан положил глаз на Волгу: Россия когда-то отказала, но Астана нашла обходной путь

Конец истории: тополиный пух может навсегда исчезнуть из Москвы


В пути следования задерживаются поезда «Таврия»

Современные процедуры для лица – гармония технологий и опыта

"Как хочет, так и ходит": в метро две москвички в джинсах кинулись защищать скандалистку в никабе

АКСИОМА ВЫСШЕЙ АКАДЕМИИ ПРАВЛЕНИЯ МИРОМ: ВСЁ УПОРЯДЧЕННОЕ УПОРЯДОЧЕНО. КЕМ? ПРОГРАММНЫЕ ИНТЕЛЛЕКТЫ МОГУТ ПОМОГАТЬ! Россия, США, Европа могут улучшить отношения и здоровье общества!


Бизнесмен из Подмосковья пытался испортить деньгами честного нарьянмарца

Архангельская область. СМИ зовут прокуроров в дорогу

В администрации Нарьян-Мара обнаружены следы коррупции

В администрации муниципального образования «Городской округ «Город Нарьян-Мар» выявлены нарушения законодательства о противодействии коррупции


Крыму и еще 27 регионам списали долги по бюджетным кредитам на 58 млрд

Инфраструктура новостроек: что важно для комфортной жизни

Как выбрать надежного застройщика: советы покупателям

Цены на новостройки в июле 2025 года: Севастополь лидирует, Симферополь чуть отстаёт


Жителям Апатитов Мурманской области не понравилось предложение Андрея Малахова перевезти в их город «кучу искусства»

В финал Чемпионата по игре «Камень, ножницы, бумага» прошли восемь игроков

Найден идеальный вагон РЖД: там все купе одноместные - отзыв пассажира

Современные процедуры для лица – гармония технологий и опыта














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *