Октябрьская Patch Tuesday устраняет критические уязвимости

15.10.2025

В октябре 2025 года Microsoft выпустила обновление безопасности Patch Tuesday, исправив 167 уязвимостей в своих продуктах, включая семь критических ошибок.

Уязвимости в системе и ПО

Критическая уязвимость удалённого выполнения кода была обнаружена в Windows Server Update Service (WSUS), получившая оценку CVSSv3 9.8. Эта ошибка позволяет злоумышленнику выполнять произвольные команды на сервере, рискуя безопасностью всего патч-менеджмента. В Microsoft Office также выявлены две серьёзные уязвимости, позволяющие выполнить код через предварительный просмотр вредоносного документа в почте.

Кроме того, критически уязвимыми оказались старые драйверы модема Agere, что может привести к испорченным данным или повышению привилегий для злоумышленников, используя их в качестве второго этапа атаки.

Security fixes in Windows and Patch Tuesday updates

Другие значительные исправления

Обнаружены уязвимости в Remote Access Connection Manager (RasMan) и AMD Secure Processor, которые уже активно используются для повышения прав доступа. RasMan позволяет злоумышленникам использовать уязвимость привилегий, а в AMD Secure Processor — уязвимость запуска гипервизора для коррупции памяти гостевой системы.

Среди других исправлений Microsoft указала критическую уязвимость в графическом компоненте Windows, что позволяет злоумышленнику, имеющему доступ к гостевой ВМ, получить SYSTEM-привилегии на хост-системе.

Завершение поддержки и обновления SAP

14 октября поддержка старых версий Windows 10 заканчивается. Доступ к обновлениям безопасности будет блокирован, кроме как для участников программы расширенной поддержки. SAP выпустила набор обновлений и рекомендаций по уязвимостям в своих продуктах, таких как NetWeaver и SAPSprint, которые также требуют срочного обновления.

Администраторам рекомендуется немедленно установить обновления, с акцентом на уязвимости с высоким уровнем угрозы и уязвимости, использующиеся в реальных атаках, а также регулярно мониторить уведомления облачных провайдеров по вопросам безопасности.

Discover Microsoft Windows XP

Discover Microsoft Windows XP скачать бесплатно на ПК и телефон

Полная версия Discover Microsoft Windows XP скачать бесплатно на windows и андроид

3
661 отзывы
3953 скачали

Обзоры и инструкции для Discover Microsoft Windows XP

13.11.2025

Обновление Windows AI вызвало негативную реакцию пользователей

Обновление Windows AI вызвало недовольство пользователей: они критикуют Microsoft за акцент на ИИ.

Читать далее

12.11.2025

Windows станет автономной системой с AI

Windows от Microsoft получит больше AI, превращаясь в автономную ОС, заявил Паван Давулури.

Читать далее

12.11.2025

Обновление ядра Windows устраняет уязвимость нулевого дня

Microsoft устраняет уязвимость нулевого дня в ядре Windows. Обновления для Windows 10 и 11 помогут избежать потенциальных атак.

Читать далее

12.11.2025

Patch Tuesday устраняет критические уязвимости Windows

Microsoft на Patch Tuesday устранила критические уязвимости Windows. Установка обновлений необходима для защиты от угроз.

Читать далее

12.11.2025

Обновление Patch Tuesday: исправлено 63 уязвимости

Microsoft выпустила обновление на Patch Tuesday 2025-11-12, устраняя 63 уязвимости, включая активно эксплуатируемую уязвимость нулевого дня.

Читать далее

23.10.2025

Уязвимость SMB в старых версиях Windows требует обновления

CVE-2025-33073 поражает старые версии Windows. Патч исправляет проблему и защищает SMB от угроз. Обновите системы для защит.

Читать далее

21.10.2025

CVE-2025-33073: обновите Windows Server, 10 и 11

CISA предупреждает об угрозе CVE-2025-33073. Обновите Windows Server, 10 и 11, чтобы избежать повышенных атак.

Читать далее

17.10.2025

CISA внесла новые уязвимости в каталог KEV

CISA добавила уязвимости SKYSEA, Velociraptor и Microsoft Windows в KEV, требуя исправлений до 4 ноября 2025 года.

Читать далее

15.10.2025

Октябрьская Patch Tuesday устраняет критические уязвимости

Октябрьская Patch Tuesday исправляет 167 уязвимостей в Windows, включая критические в WSUS и Microsoft Office.

Читать далее

26.08.2025

Microsoft исправляет критические уязвимости в системах

Microsoft выпустила обновления для устранения 111 уязвимостей в своем программном обеспечении. Среди них - нулевой день CVE-2025-53779, затрагивающий Windows Kerberos, а также другие критические уязвимости.

Читать далее