Skip to main content

Microsoftek 2023ko otsaileko segurtasun eguneraketak argitaratu ditu. Eguneraketa horiekin 80 ahultasun zuzentzen dira, horietatik 8 kritiko modura kalifikatuak, 67 garrantzitsu gisa, 1 ertaina, 2 baxuak eta 2 esleitutako baliorik gabe.

Horien artean zero-day erako 3 ahultasun daude, denak baliatuak izaten ari direnak, eta horien identifikatzaileak honakoak dira: CVE-2023-21823, CVE-2023-23376, CVE-2023-21715.

Ahultasun horiek, besteak beste, honako produktuei eragiten diete: Microsoft Graphics Component, Windows Active Directory, Windows Common Log File System Driver, Windows Kerberos, Visual Studio, Microsoft Office, Microsoft Office OneNote, Microsoft Office Publisher,

Microsoft Office SharePoint eta Microsoft Office Word.

Ahultasunen sailkapena euren deskribapenari dagokionez honakoa da: 

• Bypass erako 2 ahultasun. 
• Zerbitzuaren ukapen erako 10 ahultasun. 
• Informazioaren zabalkunde erako 8 ahultasun. 
• Kodearen urruneko exekuzio erako 38 ahultasun. 
• Pribilegioen igotze erako 11 ahultasun. 
• Spoofing erako 3 ahultasun. 
• Manipulazio erako ahultasun bat (Tampering). 
• Cross-site Scripting (XSS) erako 6 ahultasun. 
• Use-After-Free erako ahultasun bat curl-en.