نماد سایت اتاق خبر شبکه گستر

اصلاحیه‌های امنیتی مایکروسافت برای سومین ماه میلادی 2023

سه‌شنبه 23 اسفند 1401، شرکت مایکروسافت (Microsoft)، مجموعه ‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی مارس 2023 منتشر کرد. اصلاحیه‌های مذکور 80 آسیب‌پذیری را در Windows و محصولات مختلف این شرکت ترمیم می‌کنند. درجه اهمیت 9 مورد از آسیب‌پذیری‌های ترمیم شده این ماه «بحرانی» (Critical) و اکثر موارد دیگر «زیاد» (Important) اعلام شده است.

این مجموعه اصلاحیه‌ها، انواع مختلفی از آسیب‌پذیری‌ها را در محصولات مایکروسافت ترمیم می‌کنند:

آسیب‌پذیری‌های‌ روز-صفر

دو مورد از آسیب‌پذیری‌های ترمیم شده این ماه (با شناسه‌های CVE-2023-23397 و CVE-2023-24880)، از نوع «روز-صفر» می‌باشند که اگرچه تنها یک مورد (CVE-2023-24880) به طور عمومی افشاء شده‌ ولی هر دو مورد آن به طور گسترده در حملات مورد سوء‌استفاده قرار گرفته‌اند.

لازم به ذکر است که PoC یکی از ضعف‌های امنیتی (CVE-2022-43552) که پیشتر وصله آن ارائه شده بود نیز منتشر شده است؛ این آسیب‌پذیری که Open Source Curl موجود در چندین محصول مایکروسافت نظیر Windows Server ،Windows Desktop و CBL-Mariner 2.0 – یکی از نسخ سیستم‌عامل Linux که مایکروسافت برای بسترهای ابری آن را توسعه داده – از آن تاثیر می‌پذیرد، در ماه مارس 2023 مجدد به‌روزرسانی شده است. Open Source Curl یکی از ابزارهای خط فرمان (Command Line) است که برای ارسال داده با پروتکل‌های مختلف شبکه مورد استفاده قرار می‌گیرد.

مایکروسافت آن دسته از آسیب‌پذیری‌هایی را از نوع روز-صفر می‌داند که پیش‌تر اصلاحیه رسمی برای ترمیم آن‌ها ارائه نشده، جزییات آن‌ها به‌طور عمومی منتشر شده یا در مواقعی مورد سوءاستفاده مهاجمان قرار گرفته است.

در ادامه به بررسی جزئیات ضعف‌های امنیتی روز-صفر که در ماه میلادی مارس 2023 توسط شرکت مایکروسافت ترمیم شده‌اند، می‌پردازیم:

آسیب‌پذیری‌های بحرانی

علاوه بر ضعف امنیتی روز-صفر CVE-2023-23397 که دارای درجه اهمیت «بحرانی» می‌باشد، 8 مورد از دیگر آسیب‌پذیری‌های ترمیم شده ماه مارس 2023 دارای درجه اهمیت «بحرانی» می‌باشند که در ادامه به جزئیات برخی از آنها می‌پردازیم:

 آسیب‌پذیری‌های مورد توجه

در ادامه به بررسی جزئیات دیگر آسیب‌پذیری‌های اصلاح شده این ماه و به ویژه به مواردی که ممکن است بیشتر مورد توجه مهاجمان قرار گیرند، می‌پردازیم.

 

فهرست کامل آسیب‌پذیری‌های ترمیم شده توسط مجموعه ‌اصلاحیه‌های ماه میلادی مارس 2023 مایکروسافت در جدول زیر قابل مطالعه است.

 

تاریخ انتشار

تاریخ آخرین به‌روز‌رسانی

شناسه CVE

عنوان آسیب‌پذیری

افشای عمومی

احتمال

سوءاستفاده

Mar 14, 2023

Mar 14, 2023

CVE-2023-24930

Microsoft OneDrive for MacOS Elevation of Privilege Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-24923

Microsoft OneDrive for Android Information Disclosure Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-24922

Microsoft Dynamics 365 Information Disclosure Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-24921

Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-24920

Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-24919

Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-24913

Microsoft PostScript and PCL6 Class Printer Driver Remote Code Execution Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-24911

Microsoft PostScript and PCL6 Class Printer Driver Information Disclosure Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-24910

Windows Graphics Component Elevation of Privilege Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-24909

Microsoft PostScript and PCL6 Class Printer Driver Remote Code Execution Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-24908

Remote Procedure Call Runtime Remote Code Execution Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-24907

Microsoft PostScript and PCL6 Class Printer Driver Remote Code Execution Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-24906

Microsoft PostScript and PCL6 Class Printer Driver Information Disclosure Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-24892

Microsoft Edge (Chromium-based) Webview2 Spoofing Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-24891

Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-24890

Microsoft OneDrive for iOS Security Feature Bypass Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-24882

Microsoft OneDrive for Android Information Disclosure Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-24880

Windows SmartScreen Security Feature Bypass Vulnerability

بله

مورد سوءاستفاده قرار گرفته

Mar 14, 2023

Mar 14, 2023

CVE-2023-24879

Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-24876

Microsoft PostScript and PCL6 Class Printer Driver Remote Code Execution Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-24872

Microsoft PostScript and PCL6 Class Printer Driver Remote Code Execution Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-24871

Windows Bluetooth Service Remote Code Execution Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-24870

Microsoft PostScript and PCL6 Class Printer Driver Information Disclosure Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-24869

Remote Procedure Call Runtime Remote Code Execution Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-24868

Microsoft PostScript and PCL6 Class Printer Driver Remote Code Execution Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-24867

Microsoft PostScript and PCL6 Class Printer Driver Remote Code Execution Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-24866

Microsoft PostScript and PCL6 Class Printer Driver Information Disclosure Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-24865

Microsoft PostScript and PCL6 Class Printer Driver Information Disclosure Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-24864

Microsoft PostScript and PCL6 Class Printer Driver Elevation of Privilege Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-24863

Microsoft PostScript and PCL6 Class Printer Driver Information Disclosure Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-24862

Windows Secure Channel Denial of Service Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-24861

Windows Graphics Component Elevation of Privilege Vulnerability

خیر

زیاد

Mar 14, 2023

Mar 14, 2023

CVE-2023-24859

Windows Internet Key Exchange (IKE) Extension Denial of Service Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-24858

Microsoft PostScript and PCL6 Class Printer Driver Information Disclosure Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-24857

Microsoft PostScript and PCL6 Class Printer Driver Information Disclosure Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-24856

Microsoft PostScript and PCL6 Class Printer Driver Information Disclosure Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-23946

GitHub: CVE-2023-23946 mingit Remote Code Execution Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-23618

GitHub: CVE-2023-23618 Git for Windows Remote Code Execution Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-23423

Windows Kernel Elevation of Privilege Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-23422

Windows Kernel Elevation of Privilege Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-23421

Windows Kernel Elevation of Privilege Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-23420

Windows Kernel Elevation of Privilege Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-23419

Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-23418

Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-23417

Windows Partition Management Driver Elevation of Privilege Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-23416

Windows Cryptographic Services Remote Code Execution Vulnerability

خیر

زیاد

Mar 14, 2023

Mar 14, 2023

CVE-2023-23415

Internet Control Message Protocol (ICMP) Remote Code Execution Vulnerability

خیر

زیاد

Mar 14, 2023

Mar 14, 2023

CVE-2023-23414

Windows Point-to-Point Protocol over Ethernet (PPPoE) Remote Code Execution Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-23413

Microsoft PostScript and PCL6 Class Printer Driver Remote Code Execution Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-23412

Windows Accounts Picture Elevation of Privilege Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-23411

Windows Hyper-V Denial of Service Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-23410

Windows HTTP.sys Elevation of Privilege Vulnerability

خیر

زیاد

Mar 14, 2023

Mar 14, 2023

CVE-2023-23409

Client Server Run-Time Subsystem (CSRSS) Information Disclosure Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-23408

Azure Apache Ambari Spoofing Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-23407

Windows Point-to-Point Protocol over Ethernet (PPPoE) Remote Code Execution Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-23406

Microsoft PostScript and PCL6 Class Printer Driver Remote Code Execution Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-23405

Remote Procedure Call Runtime Remote Code Execution Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-23404

Windows Point-to-Point Tunneling Protocol Remote Code Execution Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-23403

Microsoft PostScript and PCL6 Class Printer Driver Remote Code Execution Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-23402

Windows Media Remote Code Execution Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-23401

Windows Media Remote Code Execution Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-23400

Windows DNS Server Remote Code Execution Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-23399

Microsoft Excel Remote Code Execution Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-23398

Microsoft Excel Spoofing Vulnerability

خیر

زیاد

Mar 14, 2023

Mar 14, 2023

CVE-2023-23397

Microsoft Outlook Elevation of Privilege Vulnerability

خیر

مورد سوءاستفاده قرار گرفته

Mar 14, 2023

Mar 14, 2023

CVE-2023-23396

Microsoft Excel Denial of Service Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-23395

Microsoft SharePoint Server Spoofing Vulnerability

خیر

کم

Mar 14, 2023

Mar 14, 2023

CVE-2023-23394

Client Server Run-Time Subsystem (CSRSS) Information Disclosure Vulnerability

خیر

کم

 

منابع

خروج از نسخه موبایل