Witold Kepinski - 10 augustus 2023

Microsoft en andere vendors lossen kwetsbaarheden op

Microsoft heeft een Patch Tuesday van augustus 2023 uitgebracht, met beveiligingsupdates voor 87 kwetsbaarheden, waaronder twee actief uitgebuite en drieëntwintig kwetsbaarheden voor het uitvoeren van externe code.

Microsoft en andere vendors lossen kwetsbaarheden op image

Terwijl drieëntwintig RCE-bugs werden opgelost, beoordeelde Microsoft er slechts zes als 'Kritiek'.

Patch Tuesday van deze maand lost twee zero-day-kwetsbaarheden op, waarvan beide werden uitgebuit bij aanvallen en waarvan er één openbaar werd gemaakt.

Het aantal bugs in elke kwetsbaarheidscategorie wordt door Bleepingcomputer uitgebreid weergegeven.

Voor toegang tot de volledige beschrijving van elke kwetsbaarheid en de systemen die hierdoor worden beïnvloed, kunt u het volledige rapport hier bekijken

Meer leveranciers dichten kwetsbaarheden

Andere leveranciers die in augustus 2023 updates of adviezen hebben uitgebracht, zijn volgens Bleepingcomputer onder meer:

Adobe heeft beveiligingsupdates uitgebracht voor Adobe Acrobat, Reader, Commerce en Dimension.

AMD heeft talloze beveiligingsupdates uitgebracht voor nieuwe hardwareaanvallen en -fouten.

Cisco heeft beveiligingsupdates uitgebracht voor Cisco Secure Web Appliance en Cisco AnyConnect.

Een nieuwe zijkanaalaanval van Collide+Power treft bijna alle CPU's

Google heeft de Android-updates van augustus 2023 uitgebracht om actief misbruikte kwetsbaarheden te verhelpen.

Een nieuwe Inception-aanval (CVE-2023-20569) lekt geheimen van alle AMD Zen-CPU's.

Ivanti repareerde een kwetsbaarheid voor niet-geverifieerde API-toegang op afstand die van invloed was op MobileIron Core.

Microsoft repareerde een fout in Power Platform Custom Connectors nadat het te lang had geduurd.

MOVEit heeft beveiligingsupdates uitgebracht die een kritieke SQL-injectiebug en twee andere minder ernstige kwetsbaarheden repareren.

PaperCut repareerde een kritieke kwetsbaarheid die werd getraceerd als CVE-2023-39143.

SAP heeft de Patch Day-updates van augustus 2023 uitgebracht .

VMware repareerde talloze fouten in VMware Horizon Server.

Zoom repareerde vijftien kwetsbaarheden .

In een gezamenlijk rapport van de CISA, de NSA en de FBI, hebben de cyberbeveiligingsautoriteiten van Five Eyes een lijst gedeeld met de 12 meest misbruikte kwetsbaarheden in 2022 .

DIC Security Day BW tm 1 juli 2025 Forescout 08/05/2025 t/m 16/05/2025 BW
Jamf Cybersec 2025 3 BW + BN

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!