Site icon Sophos News

Il Patch Tuesday di novembre è ricco di novità

martes de parches 2411

Lo scorso martedì Microsoft ha rilasciato 89 patch che interessano 14 famiglie di prodotti. Due dei problemi affrontati, entrambi riguardanti Windows, sono considerati da Microsoft di gravità critica. Al momento del rilascio della patch, due dei problemi affrontati sono noti per essere sfruttati attivamente, mentre altri otto CVE hanno maggiori probabilità di essere sfruttati nei prossimi 30 giorni, stando alle stime dell’azienda. Quattro dei problemi di questo mese possono essere rilevati dalle protezioni Sophos e le informazioni relative sono riportate nella tabella seguente.

Oltre a queste patch, il comunicato include raccomandazioni su due CVE relative a Edge e su una relativa ad Azure, CBL Mariner e Defender (ulteriori informazioni in merito sono riportate di seguito). Come sempre, alla fine di questo post includiamo appendici aggiuntive che elencano tutte le patch di Microsoft, ordinate per gravità, per sfruttabilità prevista e per famiglia di prodotti.

I numeri

Figura 1: Le vulnerabilità RCE, sostenute da una forte presenza tra i 31 problemi di SQL Server patchati, costituiscono la maggior parte degli aggiornamenti di novembre.

Leggi l’articolo completo.

Exit mobile version