Alert GCSA-24023 - Microsoft Monthly Security Update - Febbraio 2024


******************************************************************

Alert ID: GCSA-24023
Data: 14 Febbraio 2024
Titolo: Microsoft Monthly Security Update - Febbraio 2024

******************************************************************

:: Descrizione del problema

Microsoft ha pubblicato il security update per il mese di Febbraio 2024,
con questa release vengono risolte 73 vulnerabilita', delle quali 5
classificate come critiche e due zero-day attualmente in corso di sfruttamento:

CVE-2024-21351 - Windows SmartScreen Security Feature Bypass Vulnerability
CVE-2024-21412 - Internet Shortcut Files Security Feature Bypass Vulnerability

Maggiori dettagli sono disponibili alla sezione "Riferimenti".


:: Software / Tecnologie interessate

Browser
Azure
Developer Tools
Windows
Extended Security Updates (ESU)
Microsoft Dynamics
Microsoft Office
System Center
Exchange Server
Mariner


:: Impatto

Esecuzione remota di codice arbitrario (RCE)
Acquisizione di privilegi piu' elevati (EoP)
Bypass delle restrizioni di sicurezza (SRB)
Denial of Service (DoS)
Rivelazione di informazioni (ID)
Provide Misleading Information (Spoofing)


:: Soluzioni

In Windows per default gli aggiornamenti
avvengono in maniera automatica.

Per verificare manualmente la disponibilita' di aggiornamenti scegliere
Start > Impostazioni > Aggiornamento e Sicurezza > Windows Update

Verificare di aver installato la versione piu' recente del

Servicing Stack Updates
https://msrc.microsoft.com/update-guide/vulnerability/ADV990001
https://docs.microsoft.com/it-it/windows/deployment/update/servicing-stack-updates

MSRC Security Update Guide
https://msrc.microsoft.com/update-guide/deployments

Windows Update domande frequenti
https://support.microsoft.com/en-us/help/12373/windows-update-faq

Gli aggiornamenti sono disponibili anche tramite WSUS ed il
catalogo di Microsoft Update
https://www.catalog.update.microsoft.com/


:: Riferimenti

Microsoft Security Updates - Release Notes
https://msrc.microsoft.com/update-guide/releaseNote/2024-Feb
https://msrc.microsoft.com/update-guide/
https://msrc.microsoft.com/update-guide/deployments

Microsoft Security Update Guidance
https://portal.msrc.microsoft.com/en-us/security-guidance

Mitre CVE
I riferimenti CVE sono disponibili nell'advisory originale.



GARR CERT Security Alert - subscribe/unsubscribe:
http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----

iD8DBQFlzJC5wZxMk2USYEIRCAxaAJ0U74xZk0Ny+IrYiiLNJONm4wpaTwCeJi4y
2ORA7N8ySpvPjp+LtNt7VCU=
=4hjI
-----END PGP SIGNATURE-----