Patch Tuesday: sei al sicuro dalla nuova vulnerabilità Hyper-V sfruttata in natura e dal trio di bug CVSS 9.8 in RDS?
Il Patch Tuesday è di nuovo qui con nuove vulnerabilità a cui prestare attenzione. Questa volta Hyper-V e RDS sono affetti da falle critiche, che mettono a repentaglio la sicurezza dei sistemi. Assicurati di essere ben protetto da queste minacce eseguendo gli aggiornamenti necessari. La vulnerabilità Hyper-V: un pericolo nello sfruttamento selvaggio Durante l’ultimo Patch Tuesday, Microsoft ha rivelato una nuova vulnerabilità nell’hypervisor Hyper-V sfruttato in natura. Designato sotto il codice CVE-2024-38080, questo difetto consente un’elevazione dei privilegi offrendo all’attaccante diritti di SISTEMA. La vulnerabilità è stata segnalata in modo anonimo e Microsoft non ha specificato l’entità del suo sfruttamento. Altre vulnerabilità critiche sono state corrette Oltre al difetto Hyper-V, Microsoft ha corretto altri due bug sfruttati attivamente, tra cui CVE-2024-38112. Questo bug interessa molte versioni di Windows Server e desktop Windows, in particolare attraverso la libreria dinamica MSHTML, classificata come vulnerabilità di “spoofing”. Microsoft ha rilasciato un totale di 143 patch, cinque delle quali classificate come critiche e suscettibili all’esecuzione di codice…