Microsoft trapt 2023 af met een gigantische Patch Tuesday

patch update

De eerste Patch Tuesday van Microsoft in 2023 bevatte maar liefst fixes voor 98 kwetsbaarheden, waaronder één actief misbruikte zero-day. “Na 2022, waarin de grootste aantallen zero-days en kwetsbaarheden werden ontdekt, blijkt uit deze eerste release van dit jaar dat de trend niet zal afnemen”, zegt Saeed Abbasi, manager vulnerability and threat research van Qualys.

De actief misbruikte zero-day kwetsbaarheid, CVE-2023-21674, komt voor in Advanced Local Procedure Call (ALPC), een hulpprogramma voor het doorgeven van berichten in Windows-besturingssystemen. “Een aanvaller kan de kwetsbaarheid gebruiken om uit de sandbox van Chromium te breken en uitvoeringsrechten op kernelniveau en SYSTEM-privileges te verkrijgen”, zegt Abbasi. “Kwetsbaarheden van deze aard worden vaak gebruikt in combinatie met de levering van malware of ransomware.”

Naast de deze zero-day zijn er volgens Abbasi twee kritieke kwetsbaarheden om goed in de gaten te houden. “De eerste is CVE-2023-21743, die invloed heeft op de beveiligingsfuncties van Microsoft SharePoint Server. Een niet-geauthentiseerde aanvaller op afstand kan deze kwetsbaarheid misbruiken om een anonieme verbinding met de SharePoint-server tot stand te brengen en zo de beveiligingsmaatregelen te omzeilen.” De tweede is een Microsoft Exchange Server kwetsbaarheid (CVE-2023-21763 en CVE-2023-21764) waardoor een aanvaller zijn privileges kan verhogen doordat een eerdere kwetsbaarheid (CVE-2022-41123) niet goed is bijgewerkt. Abbasi: “Een aanvaller kon code uitvoeren met privileges op SYSTEM-niveau door gebruik te maken van een hard gecodeerd bestandspad. Zowel SharePoint als Exchange zijn essentiële tools voor samenwerking en het uitvoeren van dagelijkse taken. Dat maakt deze kwetsbaarheden uiterst aantrekkelijk voor een aanvaller.”

Volgens Abbasi is het ‘de hoogste tijd’ om de implementatie van patches te automatiseren voor updates met vastgestelde schema's zoals Patch Tuesday van Microsoft. “Dan kunnen IT-beveiligingsteams hun energie steken in het efficiënt reageren op onvoorspelbare gebeurtenissen die een risico vormen voor een organisatie.”

 

Meer over
Lees ook
Ivo Opstelten: 'Nederland moet een leidende rol spelen in cybersecurity'

Ivo Opstelten: 'Nederland moet een leidende rol spelen in cybersecurity'

Nederland moet internationaal een leidende rol gaan spelen in cybersecurity. Dit stelt minister Ivo Opstelten van Veiligheid en Justitie. Opstelten opende deze week samen met Wilma van Dijk, directeur Cyber Security van de NCTV, de One Conference in Den Haag. “Net zoals bij de bescherming tegen het water, wil Nederland internationaal ook een leide1

T-Systems introduceert de cyber incident-simulatie

T-Systems introduceert de cyber incident-simulatie

T-Systems introduceert de cyber incident-simulatie. Met deze nieuwe managementtool kunnen bedrijven hun weerbaarheid tegen cyberaanvallen toetsen. Het doel is om directies bewuster te maken van de impact die cybercriminaliteit heeft op de bedrijfsvoering. Om de simulatie te introduceren bij Nederlandse organisaties organiseert T-Systems op 12 juni1

T-Systems simuleert cyberaanvallen bij bedrijven

T-Systems simuleert cyberaanvallen bij bedrijven

T-Systems introduceert een cyber incident-simulatie. Met deze nieuwe managementtool kunnen bedrijven hun weerbaarheid tegen cyberaanvallen toetsen. T-Systems wil hierdoor directies bewuster maken van de impact die cybercriminaliteit heeft op de bedrijfsvoering. Security experts van T-Systems hebben de tool ontwikkeld, dat met realistische en bedri1