Sigurnosne objave

Dana 9. svibnja 2023. godine, Microsoft je otkrio postojanje ranjivosti lokalne eskalacije privilegija u Sysmon alatu. Identificirana je ranjivost oznake CVE-2023-29343 koja potencijalnom napadaču omogućuje stjecanje SYSTEM privilegija sustava s niskom složenošću napada i bez interakcije s korisnikom.
Otkrivena je kritična sigurnosna ranjivost (CVSS ocjena 9.8), označena kao CVE-2023-32243, u popularnom WordPress dodatku Essential Addons for Elementor.
Microsoft je objavio sigurnosne nadogradnje za mjesec svibanj 2023. godine, s kojima se adresira ukupno 38 ranjivosti, uključujući tri ranjivosti nultog dana i šest kritičnih ranjivosti koje omogućuju izvršavanje koda putem udaljenog pristupa.
 
Dana 11. travnja Microsoft je izdao redovni set zakrpi, od kojih se neke odnose i na ranjivost nultog dana u Windows operativnim sustavima za koju je zabilježeno aktivno iskorištavanje u Ransomware napadima.
Dana 14. ožujka Microsoft je izdao sigurnosne zakrpe za ranjivost eskalacije privilegija u Microsoft Outlook  aplikaciji, kao i ranjivosti udaljenog izvršavanja koda u proizvodima Microsoft Windows Server 2022 i Windows 11.
Dana 8. ožujka 2023. godine, Veeam je objavio novu sigurnosnu publikaciju koja otkriva veliku ranjivost u komponenti Veeam Backup & Replication softvera
Dana 7. ožujka 2023. godine, Fortinet je objavio obavijest o jednoj kritičnoj ranjivosti u FortiOS-u i FortiProxy administratorskom sučelju
VMware je 21. veljače 2023. godine objavio zakrpe za rješavanje kritične sigurnosne ranjivosti koja utječe na njihov proizvod Carbon Black App Control.
16. veljače 2023. Fortinet je objavio savjete vezane za kritične ranjivosti u FortiNAC i FortiWeb proizvodima koje mogu omogućiti neautentificiranim napadačima proizvoljno izvođenje koda ili izvođenje naredbi udaljenim pristupom.
Primijećeno je aktivno iskorištavanje dvije godine stare kritične ranjivosti oznake CVE-2021-21974 na VMware ESXi poslužiteljima koju napadači koriste kako bi postavili tzv. EsxiArgs ucjenjivački zloćudni kod (eng. ransomware)