RSS 제로 데이 이니셔티브 - 블로그

2024년 3월 보안 업데이트 리뷰

Follow
Adobe는 Experience Manager, Premiere Pro, ColdFusion, Adobe Bridge, Lightroom 및 Animate에서 56개의 취약점에 대한 패치를 출시했습니다. - Microsoft는 Windows, Office, Azure 및 기타 구성 요소에 대한 59개의 패치를 출시했으며, 이 중 64개의 CVE가 Chromium 버그와 관련이 있습니다. - Adobe의 가장 큰 업데이트는 Experience Manager에서 44개의 CVE를 해결하는데, 대부분이 크로스 사이트 스크립팅과 관련이 있습니다. - Microsoft의 Critical 등급 업데이트에는 Hyper-V에서 게스트에서 호스트로의 탈출 취약점과 Exchange Server에서 원격 코드 실행 문제가 포함됩니다. - Microsoft은 또한 Open Management Infrastructure (OMI)에서 원격 코드 실행 버그를 패치했으며, CVSS 등급은 9.8입니다. - Adobe의 Animate 업데이트는 네 개의 CVE를 해결하는데, 그 중 하나는 임의 코드 실행 취약점입니다. - Microsoft는 Azure Kubernetes Service를 업데이트하여 기밀 컨테이너에서 특권 상승 취약점을 해결했습니다. - Adobe의 Premiere Pro 패치는 두 개의 Critical 등급 사용자 상호작용 기반 코드 실행 버그를 수정합니다. - Adobe의 Bridge 업데이트에는 세 개의 Critical 등급 버그와 하나의 중요 등급 버그가 포함되어 있으며, 가장 나쁜 경우 코드 실행으로 이어질 수 있습니다. - Microsoft는 Microsoft ODBC Driver 및 WDAC OLE DB provider for SQL Server에서 여러 원격 코드 실행 취약점에 대한 패치를 출시했습니다.
favicon
thezdi.com
The March 2024 Security Update Review