Execució de codi de Microsoft Windows PostScript Printer Driver

ALERTES

22/03/2023

CVE-2023-23413

ALT: (8,8)

CVSS3: 7,7

Microsoft Windows podria permetre a un atacant remot autenticat executar codi arbitrari al sistema a causa d’un error al controlador d’impressora PostScript. Mitjançant l’enviament d’una sol·licitud especialment dissenyada, l’atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema.

Sistemes Afectats

  • Microsoft Windows Search 4.0
  • Microsoft Windows Server 2008 SP2 Itanium
  • Microsoft Windows 7 SP1 x32
  • Microsoft Windows 7 SP1 x64
  • Microsoft Windows Script Host 5.6
  • Microsoft Windows Script Host
  • Microsoft Windows 10 14373 x64
  • Microsoft Windows 10 1703 for x64-based Systems
  • Microsoft Windows 10 1803 for x64-based Systems
  • Microsoft Windows 10 1803 for ARM64-based Systems
  • Microsoft Windows Server version 1903
  • Microsoft Windows 10 version 1607 for HoloLens
  • Microsoft Windows 10 version 1809 for HoloLens
  • Microsoft Windows 10 2004 for 32-bit Systems
  • Microsoft Windows 10 2004 for ARM64-based Systems
  • Microsoft Windows 10 2004 for x64-based Systems
  • Microsoft Windows 10 1909 for 32-bit Systems
  • Microsoft Windows 10 1909 for x64-based Systems
  • Microsoft Windows 10 1909 for ARM64-based Systems
  • Microsoft Windows Server version 20H2
  • Microsoft Windows 10 20H2 for x64-based Systems
  • Microsoft Windows Server (Server Core installation) 2019
  • Microsoft Windows Server (Server Core installation) 1909
  • Microsoft Windows Server (Server Core installation) 2004
  • Microsoft Windows Server (Server Core installation) 2012
  • Microsoft Windows 10 21H1 for 32-bit Systems
  • Microsoft Windows 10 21H1 for ARM64-based Systems
  • Microsoft Windows 11 ARM64
  • Microsoft Windows 11 ARM64
  • Microsoft Windows 10 21H2 for 32-bit Systems
  • Microsoft Windows 10 21H2 for ARM64-based Systems
  • Microsoft Windows 10 21H2 for x64-based Systems
  • Microsoft Windows 10 22H2 for 32-bit Systems

Remediació
Empreu Microsoft Automatic Update per aplicar l’actualització adequada pel seu sistema. També podeu recórrer a la Guia d’actualitzacions de seguretat de Microsoft per cercar actualitzacions disponibles. Per més informació, podeu consultar l’apartat de les referències.