Вторник патчей: Microsoft закрыла шесть уязвимостей, используемых в атаках

Вторник патчей: Microsoft закрыла шесть уязвимостей, используемых в атаках
Затронутый компонент
Идентификатор CVE
Наименование CVE
Степень риска
.NET and Visual Studio
CVE-2023-33127
.NET and Visual Studio Elevation of Privilege Vulnerability
Важная
ASP.NET and Visual Studio
CVE-2023-33170
ASP.NET and Visual Studio Security Feature Bypass Vulnerability
Важная
Azure Active Directory
CVE-2023-36871
Azure Active Directory Security Feature Bypass Vulnerability
Важная
Azure Active Directory
CVE-2023-35348
Active Directory Federation Service Security Feature Bypass Vulnerability
Важная
Microsoft Dynamics
CVE-2023-33171
Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
Важная
Microsoft Dynamics
CVE-2023-35335
Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
Важная
Microsoft Graphics Component
CVE-2023-33149
Microsoft Office Graphics Remote Code Execution Vulnerability
Важная
Microsoft Graphics Component
CVE-2023-21756
Windows Win32k Elevation of Privilege Vulnerability
Важная
Microsoft Media-Wiki Extensions
CVE-2023-35333
MediaWiki PandocUpload Extension Remote Code Execution Vulnerability
Важная
Microsoft Office
CVE-2023-33148
Microsoft Office Elevation of Privilege Vulnerability
Важная
Microsoft Office
CVE-2023-36884
Office and Windows HTML Remote Code Execution Vulnerability
Важная
Microsoft Office
vtornik patchej microsoft zakryla shest uyazvimostej ispolzuemyh atakah