Новости компьютерной безопасности:

  Latest News

Microsoft Warns Of Windows Kernel Vulnerability Exploitation

С сайта: Vulnerability(cybersecuritynews.com)

Microsoft Warns Of Windows Kernel Vulnerability Exploitation

Author: Guru Baran

Microsoft has issued a critical warning regarding a Windows kernel vulnerability that could lead to the disclosure of sensitive information.

The vulnerability, CVE-2024-37985, affects ARM-based systems and has been publicly disclosed.

According to Microsoft, an attacker who successfully exploits this vulnerability could view heap memory from a privileged process running on the server, potentially exposing sensitive data.

The vulnerability is classified as “Important” with a CVSS score of 5.9, indicating a moderate level of severity.

The attack complexity for this vulnerability is high, meaning that an attacker must take additional actions prior to exploitation to prepare the target environment.

This includes exploiting specific conditions in the microarchitecture of certain ARM-based cores, as detailed in the Armv8 Security Bulletin.

Microsoft has issued updates to mitigate this vulnerability, emphasizing the importance of applying these patches to protect against potential exploitation.

The company notes that while the vulnerability has been publicly disclosed, there is no evidence of active exploitation at this time.

However, the potential impact of this vulnerability should not be underestimated. Successful exploitation could lead to a scope change, affecting resources beyond the security scope managed by the security authority of the vulnerable component.

This means that the vulnerable component and the impacted component are different and managed by different security authorities, highlighting the need for comprehensive security measures.

In light of this warning, users are advised to prioritize the installation of the latest security updates to protect against this and other vulnerabilities.

Additionally, organizations should implement robust security practices, including regular patch management, network segmentation, and user education, to minimize the risk of exploitation.



#Cyber_Security_News #Microsoft #Vulnerability #CVE-2024-37985 #Security_Patch #Windows_Vulnerability

Оригинальная версия на сайте: Microsoft Warns Of Windows Kernel Vulnerability Exploitation
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.