A Microsoft marca o Patch Tuesday de março de 2022 com patches para 71 vulnerabilidades numeradas cve, incluindo três anteriormente desconhecidas “críticas” e três “importantes” que já eram públicas (mas não ativamente exploradas pelos atacantes).
Vulnerabilidades de nota
O CVE-2022-21990, uma falha de execução remota de código (RCE) conhecida publicamente, deve ser corrigida rapidamente.
“Se um invasor puder atrair um cliente RDP afetado para se conectar ao seu servidor RDP, o invasor poderá acionar a execução de código no cliente alvo”, diz Dustin Childs, da Iniciativa Zero Day da Trend Micro.
Entre as vulnerabilidades críticas, um RCE no Microsoft Exchange Server (CVE-2022-23277) também merece atenção imediata.
“A vulnerabilidade permitiria que um invasor autenticado executasse seu código com privilégios elevados através de uma chamada de rede. Isso também é listado como de baixa complexidade com exploração mais provável, por isso não me surpreenderia ver esse bug explorado na natureza em breve – apesar do requisito de autenticação”, opina Childs.
CVE-2022-22006 e CVE-2022-24501, dois RCEs nas extensões de vídeo HEVC e VP9 (respectivamente) podem ser críticos por causa de seu efeito, mas as atualizações para os aplicativos são empurradas automaticamente pela Microsoft Store, então os clientes não precisam se preocupar em corrigi-los – se eles não desativaram atualizações automáticas para a Microsoft Store, ou seja.
CVE-2022-24508, uma vulnerabilidade do Windows SMBv3 Client/Server RCE, “também parece ser uma para ser observada, especialmente porque a Microsoft marcou sua ‘exploração mais provável’ e forneceu mitigações adicionais”, diz Kevin Breen, diretor de pesquisa de ameaças cibernéticas da Immersive Labs.
“Embora a exploração bem-sucedida exija credenciais válidas, a Microsoft fornece conselhos sobre a limitação do tráfego de SMB em conexões laterais e externas. Embora este seja um passo forte para fornecer a defesa em profundidade, bloquear tais conexões também pode ter um efeito adverso em outras ferramentas que usam essas conexões, algo a ser considerado em tentativas de mitigação.”
Finalmente, o CVE-2022-23278, uma vulnerabilidade de falsificação que afeta o Microsoft Defender for Endpoint para todas as plataformas, merece uma menção especial, embora os invasores devem coletar informações específicas para o ambiente do componente-alvo antes de poder explorá-lo.
A Microsoft lançou um post explicando como a solução pode ser atualizada em várias plataformas e para garantir que a empresa não esteja ciente de quaisquer ataques que tenham alavancado essa vulnerabilidade.
No entanto, a Microsoft lançou detecções para possíveis atividades de exploração e um artigo de análise de ameaças que delineia o risco e a possível atividade de exploração.
FONTE: HELPNET SECURITY