Предлагаем ознакомиться с небольшим обзором уязвимостей за прошедшую неделю. В центре внимания: Wago, Trusted Platform Module, Microsoft Office, Cisco, DJI, Google, Booking, ThingWorx, Kepware. Немецкий поставщик решений для промышленной автоматизации Wago заявил о выпуске исправлений для нескольких своих программируемых логических контроллеров (ПЛК), устраняющих 4 уязвимости. В том числе и те, которые могли эксплуатироваться злоумышленниками для получения контроля над атакуемым устройством. Специалисты по кибербезопасности из компании Quarkslab обнаружили две уязвимости в Trusted Platform Module (TPM) 2.0, из-за которых под угрозой оказались миллиарды ПК по всему миру. Как отмечают в компании Microsoft, TPM 2.0 увеличивает уровень безопасности за счет возможностей по взаимодействию с криптографическими ключами. В сети появился proof-of-concept эксплоит для уязвимости CVE-2023-21716 в Microsoft Office. Эта ошибка получила оценку 9,8 из 10 возможных по шкале оценки уязвимостей CVSS. Воз