-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheden verholpen in Microsoft Paint3D Advisory ID : NCSC-2023-0337 Versie : 1.00 Kans : medium CVE ID : CVE-2023-32047, CVE-2023-35374 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: https://cve.mitre.org/cve/) Schade : medium (Remote) code execution (Gebruikersrechten) Uitgiftedatum : 20230711 Toepassing : Microsoft Paint3D Versie(s) : Platform(s) : Microsoft Windows Beschrijving Microsoft heeft kwetsbaarheden verholpen in Paint3D. De kwetsbaarheden stellen een kwaadwillende in staat om willekeurige code uit te voeren met rechten van de gebruiker. De kwaadwillende moet hiervoor het slachtoffer misleiden een malafide afbeelding te openen. Paint3D wordt standaard geïnstalleerd geleverd, maar onderhouden via de Microsoft App Store. Bij normaal gebruik van de App store worden updates automatisch geïnstalleerd. Mogelijke oplossingen Microsoft heeft updates beschikbaar gesteld waarmee de beschreven kwetsbaarheden worden verholpen. We raden u aan om deze updates te installeren. Meer informatie over de kwetsbaarheden, de installatie van de updates en eventuele work-arounds vindt u op: https://portal.msrc.microsoft.com/en-us/security-guidance Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- Version: Encryption Desktop 10.4.2 (Build 1298) Charset: utf-8 wsDVAwUBZK2S0v4Vd0fJc7lbAQoJYgv/UkipH3RTiJuDV+LNT+8Qf3FdF24r5DGj CPG2QCTj+pA252DL7b3O+jCb2PtEcvN/b6IMR04Mzpn8HJ+TiCDN4u26+UhbwVQA 9fp6NzZOGwdOo0+wc+pTZNYrgNMgvR+5zreuG1CjMW4TvJWCr22DHAkcNHmFsSp1 E3MgD4PVtRABwJormYJuVkrFy5LUy8oYlncA0/Hgro17uOOpD9pqUveGykMbeBwB s1cnp1hnnKboaucC4tMfsOT6/URloKoVTytYqx3zIbxFhWENSJFSt1YfGvs6IvfT TzVOWza9Nyl5n8a0nwz+BuB2onV0eZFOrirLnVGoe4PJIX7w4rD/uBPEKqvHcFFu 6gaMs4s9gq23xzxnEUxhAqv8GLkg5enZec2D9JidevOK9nDcNeEEMK25fvHjALj4 eKbhhO6qOzbW0hf8qLmmfT90oaiE9yykvAtNCYleXzLgn3nMpGIogzQfYyxIdt6G 1bbLF17PjVrZ51gBmJiEP579ce0q4t5C =Cg/D -----END PGP SIGNATURE-----