Microsoft redovni set zakrpa za ožujak 2024. (Patch Tuesday)

Microsoft je 12. ožujka izdao redovni set zakrpa koji uključuje zakrpe za 60 ranjivosti, uključujući 18 ranjivosti udaljenog izvršavanja programskog koda.
Set zakrpa za ožujak donosi zakrpe za dvije ranjivosti kritične razine rizika unutar Hyper-V sustava, koje omogućuju udaljeno izvršavanje programskog koda i napade uskraćivanja usluge.
 
U nastavku se nalazi popis ostalih ranjivosti koje su ispravljene ovim setom zakrpa:
  • 24 ranjivosti eskalacije privilegija
  • 3 ranjivosti zaobilaženja sigurnosnih značajki
  • 18 ranjivosti udaljenog izvršavanja programskog koda
  • 6 ranjivosti otkrivanja informacija
  • 6 ranjivosti uskraćivanja usluge
  • 2 ranjivosti lažnog predstavljanja
Ukupna brojka od 60 ranjivosti ne uključuje 4 ranjivosti unutar Microsoft Edge programa za koje su izdane zakrpe 7. ožujka, a u sklopu Patch Tuesday ažuriranja za ožujak nije bilo ranjivosti nultog dana. 
 
U nastavku je popis izdvojenih ranjivosti zahvaćenih ovim setom zakrpa:
  • CVE-2024-21400 - Microsoft Azure Kubernetes Service Confidential Container (eskalacija privilegija)
  • CVE-2024-26199 - Microsoft Office (eskalacija privilegija)
  • CVE-2024-20671 - Microsoft Defender (zaobilazak sigurnosnih značajki)
  • CVE-2024-21411 - Skype for Consumer (udaljeno izvršavanje programskog koda)
Redovan set zakrpi za mjesec ožujak zahvaća i sljedeće Microsoft proizvode:
  • .NET
  • Azure Data Studio
  • Azure SDK
  • Intel
  • Microsoft Authenticator
  • Microsoft Azure Kubernetes Service
  • Microsoft Django Backend for SQL Server
  • Microsft Dynamics
  • Microsoft Edge (Chromium)
  • Microsoft Edge for Android
  • Microsoft Exchange Server
  • Microsoft Graphics Component
  • Microsoft Intune
  • Microsoft Office
  • Microsoft Office Sharepoint
  • Microsoft QUIC
  • Microsoft Teams for Android
  • Microsoft WDAC
  • Microsoft Windows
  • Open Management Infrastructure
  • Outlook for Android
  • Windows Hyper-V
  • Skype for Consumer
  • Software for Open Networking in the Cloud (SONiC)
  • Visual Studio Code
  • Windows Defender
  • Windows Installer
  • Windows Kerberos
  • Windows Kernel
  • Windows NTFS
  • Windows ODBC
  • Windows OLE
  • Windows Telephony Server
Više informacija moguće je pročitati na sljedećoj poveznici:
[inicijalna objava: 13.3.2024 - 14:18]