Октябрьская Patch Tuesday устраняет критические уязвимости

15.10.2025

В октябре 2025 года Microsoft выпустила обновление безопасности Patch Tuesday, исправив 167 уязвимостей в своих продуктах, включая семь критических ошибок.

Уязвимости в системе и ПО

Критическая уязвимость удалённого выполнения кода была обнаружена в Windows Server Update Service (WSUS), получившая оценку CVSSv3 9.8. Эта ошибка позволяет злоумышленнику выполнять произвольные команды на сервере, рискуя безопасностью всего патч-менеджмента. В Microsoft Office также выявлены две серьёзные уязвимости, позволяющие выполнить код через предварительный просмотр вредоносного документа в почте.

Кроме того, критически уязвимыми оказались старые драйверы модема Agere, что может привести к испорченным данным или повышению привилегий для злоумышленников, используя их в качестве второго этапа атаки.

Security fixes in Windows and Patch Tuesday updates

Другие значительные исправления

Обнаружены уязвимости в Remote Access Connection Manager (RasMan) и AMD Secure Processor, которые уже активно используются для повышения прав доступа. RasMan позволяет злоумышленникам использовать уязвимость привилегий, а в AMD Secure Processor — уязвимость запуска гипервизора для коррупции памяти гостевой системы.

Среди других исправлений Microsoft указала критическую уязвимость в графическом компоненте Windows, что позволяет злоумышленнику, имеющему доступ к гостевой ВМ, получить SYSTEM-привилегии на хост-системе.

Завершение поддержки и обновления SAP

14 октября поддержка старых версий Windows 10 заканчивается. Доступ к обновлениям безопасности будет блокирован, кроме как для участников программы расширенной поддержки. SAP выпустила набор обновлений и рекомендаций по уязвимостям в своих продуктах, таких как NetWeaver и SAPSprint, которые также требуют срочного обновления.

Администраторам рекомендуется немедленно установить обновления, с акцентом на уязвимости с высоким уровнем угрозы и уязвимости, использующиеся в реальных атаках, а также регулярно мониторить уведомления облачных провайдеров по вопросам безопасности.

Discover Microsoft Windows XP

Discover Microsoft Windows XP скачать бесплатно на ПК и телефон

Полная версия Discover Microsoft Windows XP скачать бесплатно на windows и андроид

3
661 отзывы
3951 скачали

Обзоры и инструкции для Discover Microsoft Windows XP

23.10.2025

Уязвимость SMB в старых версиях Windows требует обновления

CVE-2025-33073 поражает старые версии Windows. Патч исправляет проблему и защищает SMB от угроз. Обновите системы для защит.

Читать далее

21.10.2025

CVE-2025-33073: обновите Windows Server, 10 и 11

CISA предупреждает об угрозе CVE-2025-33073. Обновите Windows Server, 10 и 11, чтобы избежать повышенных атак.

Читать далее

17.10.2025

CISA внесла новые уязвимости в каталог KEV

CISA добавила уязвимости SKYSEA, Velociraptor и Microsoft Windows в KEV, требуя исправлений до 4 ноября 2025 года.

Читать далее

15.10.2025

Октябрьская Patch Tuesday устраняет критические уязвимости

Октябрьская Patch Tuesday исправляет 167 уязвимостей в Windows, включая критические в WSUS и Microsoft Office.

Читать далее

26.08.2025

Microsoft исправляет критические уязвимости в системах

Microsoft выпустила обновления для устранения 111 уязвимостей в своем программном обеспечении. Среди них - нулевой день CVE-2025-53779, затрагивающий Windows Kerberos, а также другие критические уязвимости.

Читать далее

14.05.2025

Microsoft устранит 72 уязвимости в своих продуктах

Microsoft опубликовала информацию о 72 уязвимостях, включая пять нулевых дней. Проблемы безопасности затрагивают Windows и Office, повышая риски эксплуатации.

Читать далее

25.04.2025

Папка inetpub вызывает обеспокоенность пользователей Windows

Крупное обновление от Microsoft привело к появлению новой папки inetpub, что вызвало беспокойство из-за возможных уязвимостей безопасности. Эксперты рекомендуют не удалять её, ожидая дальнейших инструкций от Microsoft.

Читать далее

09.04.2025

Microsoft отмечает 50 лет инноваций и достижений

Microsoft празднует 50-летие с момента основания. Компания сыграла ключевую роль в развитии вычислительной техники и программного обеспечения от MS-DOS до Windows, внедряя искусственный интеллект и облачные технологии.

Читать далее

04.03.2025

CdkeySales предоставляет выгодные предложения на Microsoft

CdkeySales предлагает значительные скидки на программные ключи Microsoft. Заказы включают Windows 10, Windows 11, и офисные пакеты со скидками до 91%.

Читать далее

04.03.2025

Уязвимости: новая угроза для бизнеса и безопасности

Агентство CISA обновило каталог уязвимостей, включая риски для Cisco, Windows, угрозы безопасности в маршрутизаторах и другими системами. Компании обязаны принять меры до 24 марта 2025 года.

Читать далее