Ranjivosti u sklopu Microsoft Windows operacijskog sustava

Microsoft je 12. travnja 2022. godine izdao redoviti set zakrpa za Microsoft Windows operacijske sustave.
Za jednu od kritičnih ranjivosti CVE-2022-24521 (Windows Common Log File System Driver Elevation of Privilege Vulnerability) je primijećeno aktivno korištenje od malicioznih napadača za eskalaciju privilegija.
CVE-2022-26904 (Windows User Profile Service Elevation of Privilege Vulnerability) je ranjivost koja je već dva puta bila krpana pod drugim identifikatorima (CVE-2021-34484, CVE-2022-21919).
 
Potrebno je istaknuti ranjivost CVE-2022-26809 (Remote Procedure Call Runtime Remote Code Execution Vulnerability) za koju trenutno ne postoji javno dostupan kod za iskorištavanje ranjivosti.
Navedena ranjivost potencijalnom napadaču može omogućiti udaljeno izvršavanje vlastitog koda putem mrežnog zahtjeva. Također sama složenost iskorištavanja ranjivosti je označena kao niska.
 
Pogođeni proizvodi su:
Microsoft Windows OS
 
Zakrpe za ranjivosti i više informacija možete pronaći na sljedećim poveznicama:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-26809
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-24521
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-26904
https://www.bleepingcomputer.com/news/microsoft/microsoft-april-2022-patch-tuesday-fixes-119-flaws-2-zero-days/
https://threatpost.com/microsoft-zero-days-wormable-bugs/179273/