{"id":4513,"date":"2022-04-15T14:00:20","date_gmt":"2022-04-15T14:00:20","guid":{"rendered":"https:\/\/fortgale.com\/news\/?p=4513"},"modified":"2023-09-16T10:58:59","modified_gmt":"2023-09-16T10:58:59","slug":"microsoft-rce-patch-di-aprile-2022","status":"publish","type":"post","link":"https:\/\/fortgale.com\/blog\/uncategorized-it\/microsoft-rce-patch-di-aprile-2022\/","title":{"rendered":"Microsoft RCE: Patch di Aprile 2022"},"content":{"rendered":"\n<p>Come ogni secondo Marted\u00ec del mese, Microsoft ha rilasciato una serie di aggiornamenti (patch) di sicurezza per i propri sistemi operativi.<\/p>\n\n\n\n<p>In questo mese sono state rilasciate<strong> 117 patch<\/strong> per altrettante vulnerabilit\u00e0, di queste: <\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>2<\/strong> sono gi\u00e0 utilizzate dai criminali in alcuni attacchi informatici (vulnerabilit\u00e0 di tipo <strong>Privilege Escalation<\/strong>)\n<ul class=\"wp-block-list\">\n<li><strong>CVE-2022-24521<\/strong><\/li>\n\n\n\n<li><strong>CVE-2022-26904<\/strong><\/li>\n<\/ul>\n<\/li>\n\n\n\n<li><strong>3<\/strong> sono di tipo &#8220;Remote Command Execution&#8221; riguardanti <strong>NFS e RPC<\/strong>\n<ul class=\"wp-block-list\">\n<li><strong>CVE-2022-26809<\/strong>: Servizio RPC (Porta 135)<\/li>\n\n\n\n<li><strong>CVE-2022-24491<\/strong> and <strong>CVE-2022-24497<\/strong>: Servizio NFS (Porta 2049)<\/li>\n<\/ul>\n<\/li>\n\n\n\n<li><strong>18 <\/strong>relative a Windows DNS Server, di cui la pi\u00f9 critica \u00e8 la <strong>CVE-2022-26815<\/strong><\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading has-text-align-center\" id=\"h-esposizione-al-rischio-da-cyber-attack\">Esposizione al Rischio da Cyber Attack<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-esposizione-su-rete-pubblica\">Esposizione su rete Pubblica<\/h3>\n\n\n\n<p id=\"h-\">Anche se il servizio <strong>RPC <\/strong>\u00e8 un servizio tipicamente non esposti su rete pubblica, in realt\u00e0 sono molte le Aziende in Italia che risultano esposte a questo rischio (<strong>circa 7mila<\/strong>):<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img decoding=\"async\" width=\"783\" height=\"789\" src=\"https:\/\/fortgale.com\/news\/wp-content\/uploads\/sites\/2\/2022\/04\/image-2.png\" alt=\"\" class=\"wp-image-4536\" srcset=\"https:\/\/fortgale.com\/blog\/wp-content\/uploads\/sites\/2\/2022\/04\/image-2.png 783w, https:\/\/fortgale.com\/blog\/wp-content\/uploads\/sites\/2\/2022\/04\/image-2-298x300.png 298w, https:\/\/fortgale.com\/blog\/wp-content\/uploads\/sites\/2\/2022\/04\/image-2-150x150.png 150w, https:\/\/fortgale.com\/blog\/wp-content\/uploads\/sites\/2\/2022\/04\/image-2-768x774.png 768w\" sizes=\"(max-width: 783px) 100vw, 783px\" loading=\"lazy\" \/><figcaption class=\"wp-element-caption\">Server Microsoft a rischio vulnerabilit\u00e0 RPC<\/figcaption><\/figure>\n<\/div>\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img decoding=\"async\" width=\"1024\" height=\"326\" src=\"https:\/\/fortgale.com\/news\/wp-content\/uploads\/sites\/2\/2022\/04\/image-1-1024x326.png\" alt=\"\" class=\"wp-image-4533\" srcset=\"https:\/\/fortgale.com\/blog\/wp-content\/uploads\/sites\/2\/2022\/04\/image-1-1024x326.png 1024w, https:\/\/fortgale.com\/blog\/wp-content\/uploads\/sites\/2\/2022\/04\/image-1-300x96.png 300w, https:\/\/fortgale.com\/blog\/wp-content\/uploads\/sites\/2\/2022\/04\/image-1-768x245.png 768w, https:\/\/fortgale.com\/blog\/wp-content\/uploads\/sites\/2\/2022\/04\/image-1.png 1061w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" loading=\"lazy\" \/><figcaption class=\"wp-element-caption\">Servizio RPC Microsoft &#8211; Top 10 citt\u00e0<\/figcaption><\/figure>\n<\/div>\n\n\n<p>Nel mondo i sistemi potenzialmente a rischio risultano essere circa <strong>2 milioni<\/strong>:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"427\" src=\"https:\/\/fortgale.com\/news\/wp-content\/uploads\/sites\/2\/2022\/04\/image-3-1024x427.png\" alt=\"\" class=\"wp-image-4537\" srcset=\"https:\/\/fortgale.com\/blog\/wp-content\/uploads\/sites\/2\/2022\/04\/image-3-1024x427.png 1024w, https:\/\/fortgale.com\/blog\/wp-content\/uploads\/sites\/2\/2022\/04\/image-3-300x125.png 300w, https:\/\/fortgale.com\/blog\/wp-content\/uploads\/sites\/2\/2022\/04\/image-3-768x320.png 768w, https:\/\/fortgale.com\/blog\/wp-content\/uploads\/sites\/2\/2022\/04\/image-3-1536x641.png 1536w, https:\/\/fortgale.com\/blog\/wp-content\/uploads\/sites\/2\/2022\/04\/image-3.png 1920w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" loading=\"lazy\" \/><\/figure>\n\n\n\n<div style=\"height:42px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading has-text-align-center\" id=\"h-i-rischi-su-rete-interna\">I Rischi su rete interna<\/h2>\n\n\n\n<p>Di seguito vengono riportate alcune delle CVE pi\u00f9 critiche che possono essere sfruttate dai criminali per eseguire l&#8217;escalation di privilegi, per ottenere i privilegi amministrativi, per eseguire i movimenti laterali e per eseguire del codice arbitrario. <\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>CVE-2022-24521<\/strong><\/h4>\n\n\n\n<p>Il problema risiede nel driver del file system di registro comune di Windows e non richiede alcuna interazione utente per essere sfruttato. La vulnerabilit\u00e0 pu\u00f2 essere sfruttata da software o utenti malintenzionati per ottenere privilegi amministrativi su un sistema connesso. Interessa diverse versioni di Windows (incluso Windows 11).<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>CVE-2022-26904<\/strong><\/h4>\n\n\n\n<p>Questa vulnerabilit\u00e0 \u00e8 caratterizzata da un&#8217;elevata complessit\u00e0 di attacco, perch\u00e9 lo sfruttamento di quest&#8217;ultima richiede una <em>race condition<\/em>. Esiste un modulo di Metasploit per sfruttare con successo questa vulnerabilit\u00e0. <\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>CVE-2022-26809<\/strong><\/h4>\n\n\n\n<p>Consente a un utente malintenzionato di eseguire codice con privilegi elevati sul sistema della vittima. Poich\u00e9 non \u00e8 richiesta alcuna interazione da parte dell&#8217;utente, questi fattori si combinano per rendere questa vulnerabilit\u00e0&nbsp;<strong><em>wormable<\/em><\/strong>, almeno tra host di destinazione in cui l&#8217;RPC pu\u00f2 essere raggiunta. Tuttavia, la porta statica utilizzata (porta TCP 135) \u00e8 in genere bloccata. <strong>Questa vulnerabilit\u00e0 potrebbe essere utilizzata per il movimento laterale da un utente malintenzionato all&#8217;interno della rete aziendale<\/strong>.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>CVE-2022-24491<\/strong><\/h4>\n\n\n\n<p>I dettagli tecnici sono sconosciuti e non \u00e8 disponibile un exploit. Per la creazione di questo \u00e8 stata annunciata una ricompensa compresa tra 25&#8217;000 e 100&#8217;000 dollari.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-aggiornamenti-di-sicurezza\">Aggiornamenti di sicurezza<\/h2>\n\n\n\n<p>Di seguito viene riportato l&#8217;elenco di alcuni degli aggiornamenti che \u00e8 necessario applicare per porre rimedio a queste 117 vulnerabilit\u00e0:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Microsoft Windows Server 2012 R2 9600: Monthly Rollup KB5012670 <\/li>\n\n\n\n<li>Microsoft Windows Server 2012 9200: KB5012666<\/li>\n\n\n\n<li>Microsoft Windows Server 2022 20348: Security Update KB5012604<\/li>\n\n\n\n<li>Microsoft Windows Server 2019 17763: Security Update KB5012647<\/li>\n\n\n\n<li>Microsoft Windows Server 2008 R2 7601: Monthly Rollup KB5012626<\/li>\n\n\n\n<li>Microsoft Windows Server 2016 14393: Security Update KB5012596<\/li>\n\n\n\n<li>Microsoft Windows 10: KB5012599, KB5012591, KB5012647  <\/li>\n\n\n\n<li>Microsoft Windows 7 7601: Monthly Rollup KB5012626  <\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading has-text-align-center\">Forgale Cyber Defence<\/h2>\n\n\n\n<p>Maggiore protezione da questo tipo di minacce con i servizi Managed Detection and Response e Security Operation Center.<\/p>\n\n\n\n<div class=\"wp-block-columns alignwide is-layout-flex wp-container-core-columns-is-layout-9d6595d7 wp-block-columns-is-layout-flex\">\n<div class=\"wp-block-column has-very-light-gray-to-cyan-bluish-gray-gradient-background has-text-color has-background has-link-color wp-elements-f20240eb25ddb23d38aaf21cd6c9b3f7 is-layout-flow wp-block-column-is-layout-flow\" style=\"color:#000000;padding-top:2em;padding-right:2em;padding-bottom:2em;padding-left:2em\">\n<h2 class=\"wp-block-heading\" id=\"single\" style=\"font-size:40px\"><strong>Managed Detection and Response<\/strong><\/h2>\n\n\n\n<p class=\"has-normal-font-size\" style=\"line-height:1.5\"><strong>Difesa immediata dai Cyber Attack!<\/strong><\/p>\n\n\n\n<hr class=\"wp-block-separator has-text-color has-css-opacity has-background is-style-wide\" style=\"background-color:#000000;color:#000000\"\/>\n\n\n\n<div class=\"wp-block-buttons alignfull is-horizontal is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-499968f5 wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button has-custom-width wp-block-button__width-100\"><a class=\"wp-block-button__link has-white-color has-text-color has-background no-border-radius wp-element-button\" href=\"https:\/\/fortgale.com\/managed-detection-response\/\" style=\"background-color:#000000\">Maggiori informazioni<\/a><\/div>\n<\/div>\n<\/div>\n\n\n\n<div class=\"wp-block-column has-vivid-cyan-blue-to-vivid-purple-gradient-background has-text-color has-background has-link-color wp-elements-b69c699854fd1f5b9d2df3ef049fb44f is-layout-flow wp-block-column-is-layout-flow\" style=\"color:#000000;padding-top:2em;padding-right:2em;padding-bottom:2em;padding-left:2em\">\n<h2 class=\"wp-block-heading\" id=\"family\" style=\"font-size:40px\"><strong>Security Operation Center<\/strong><\/h2>\n\n\n\n<p class=\"has-normal-font-size\" style=\"line-height:1.5\"><strong>Difesa estesa per una protezione di tutti gli ambienti.<\/strong><\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity is-style-wide\"\/>\n\n\n\n<div class=\"wp-block-buttons alignfull is-horizontal is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-499968f5 wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button has-custom-width wp-block-button__width-100 is-style-fill\"><a class=\"wp-block-button__link has-white-color has-text-color has-background no-border-radius wp-element-button\" href=\"https:\/\/fortgale.com\/security-operation-center\/\" style=\"background-color:#000000\">Maggiori informazioni<\/a><\/div>\n<\/div>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Come ogni secondo Marted\u00ec del mese, Microsoft ha rilasciato una serie di aggiornamenti (patch) di sicurezza per i propri sistemi operativi.<\/p>\n<p>In questo mese sono state rilasciate 117 patch per altrettante vulnerabilit\u00e0, di queste:<\/p>\n","protected":false},"author":1,"featured_media":4536,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[954],"tags":[1501],"class_list":["post-4513","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized-it","tag-rpc-it"],"_links":{"self":[{"href":"https:\/\/fortgale.com\/blog\/wp-json\/wp\/v2\/posts\/4513","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fortgale.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fortgale.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fortgale.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/fortgale.com\/blog\/wp-json\/wp\/v2\/comments?post=4513"}],"version-history":[{"count":16,"href":"https:\/\/fortgale.com\/blog\/wp-json\/wp\/v2\/posts\/4513\/revisions"}],"predecessor-version":[{"id":5188,"href":"https:\/\/fortgale.com\/blog\/wp-json\/wp\/v2\/posts\/4513\/revisions\/5188"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/fortgale.com\/blog\/wp-json\/wp\/v2\/media\/4536"}],"wp:attachment":[{"href":"https:\/\/fortgale.com\/blog\/wp-json\/wp\/v2\/media?parent=4513"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fortgale.com\/blog\/wp-json\/wp\/v2\/categories?post=4513"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fortgale.com\/blog\/wp-json\/wp\/v2\/tags?post=4513"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}