CVE-2023-36424 — Microsoft Windows Sınır Dışı Okuma Güvenlik Açığı
Microsoft Windows Common Log File System Driver, bir tehdit aktörünün ayrıcalık yükseltmesine izin verebilecek bir sınır dışı okuma güvenlik açığı içerir
Microsoft Windows Common Log File System Driver, bir tehdit aktörünün ayrıcalık yükseltmesine izin verebilecek bir sınır dışı okuma güvenlik açığı içerir
Bu açık CISA tarafından aktif istismar edildiği doğrulanmış açıklar katalogunda yer alıyor. Teorik bir risk değil — sahada kullanılıyor.
Microsoft Windows Common Log File System Driver, bir tehdit aktörünün ayrıcalık yükseltmesine izin verebilecek bir sınır dışı okuma güvenlik açığı içerir
Üretici talimatlarına göre hafifletmeleri uygulayın, bulut hizmetleri için geçerli BOD 22-01 yönergelerini izleyin veya hafifletmeler bulunmuyorsa ürünün kullanımını sonlandırın.
Windows DHCP Server'daki yığına dayalı tampon taşması, yetkili bir saldırganın bitişik bir ağ üzerinden kod yürütmesine olanak tanır.
Windows DHCP Server'daki tam sayı taşması veya sarma, yetkisiz bir saldırganın ağ üzerinden kod çalıştırmasına izin veriyor.
Microsoft Windows Advanced Local Procedure Call, bir saldırıcının yerel olarak ayrıcalık yükseltmesine olanak tanıyan heap-tabanlı bir bellek taşması zafiyeti içerir.