Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) добавило уязвимости в программах SKYSEA Client View, Rapid7 Velociraptor, Microsoft Windows и IGEL OS в свой каталог известных эксплуатируемых уязвимостей (KEV).

Актуальные уязвимости в программном обеспечении

Уязвимости программ

SKYSEA Client View до версии 11.221.03 подвержен удалённому выполнению кода из-за некорректной обработки аутентификации в TCP-соединениях с консолью управления. В Velociraptor настройки клиентской конфигурации могли быть изменены без необходимых разрешений, что позволяло выполнение произвольных команд пользователями с ролью Investigator.

Уязвимости Microsoft Windows

Две уязвимости в Windows отслеживаются как CVE-2025-24990 и CVE-2025-59230; они позволяют эскалацию привилегий. Microsoft планирует удалить уязвимый драйвер, вместо его исправления.

Проблемы в IGEL OS

Проблема IGEL OS, известная как CVE-2025-47827, позволяет обход Secure Boot и компрометацию системы через внедрение руткита. Эксплуатация требует физического доступа и может использоваться в атаках "evil-maid".

Федеральные агентства должны устранить указанные уязвимости до 4 ноября 2025 года. Эксперты рекомендуют также частным компаниям провести ревизию и устранение этих проблем.

Discover Microsoft Windows XP

Discover Microsoft Windows XP скачать бесплатно на ПК и телефон

Узнайте полезные советы, улучшайте опыт и осваивайте клавиатурные сокращения быстро.

3
661 отзывы
3955 скачали

Обзоры и инструкции для Discover Microsoft Windows XP

15.12.2025

Обновления Windows нарушают работу MSMQ на Windows 10 и IIS

Обновления безопасности в декабре 2025 года для MSMQ на Windows 10 и IIS вызвали проблемы в бизнес-приложениях и сайтах.

Читать далее

13.11.2025

Обновление Windows AI вызвало негативную реакцию пользователей

Обновление Windows AI вызвало недовольство пользователей: они критикуют Microsoft за акцент на ИИ.

Читать далее

12.11.2025

Windows станет автономной системой с AI

Windows от Microsoft получит больше AI, превращаясь в автономную ОС, заявил Паван Давулури.

Читать далее

12.11.2025

Обновление ядра Windows устраняет уязвимость нулевого дня

Microsoft устраняет уязвимость нулевого дня в ядре Windows. Обновления для Windows 10 и 11 помогут избежать потенциальных атак.

Читать далее

12.11.2025

Patch Tuesday устраняет критические уязвимости Windows

Microsoft на Patch Tuesday устранила критические уязвимости Windows. Установка обновлений необходима для защиты от угроз.

Читать далее

12.11.2025

Обновление Patch Tuesday: исправлено 63 уязвимости

Microsoft выпустила обновление на Patch Tuesday 2025-11-12, устраняя 63 уязвимости, включая активно эксплуатируемую уязвимость нулевого дня.

Читать далее

23.10.2025

Уязвимость SMB в старых версиях Windows требует обновления

CVE-2025-33073 поражает старые версии Windows. Патч исправляет проблему и защищает SMB от угроз. Обновите системы для защит.

Читать далее

21.10.2025

CVE-2025-33073: обновите Windows Server, 10 и 11

CISA предупреждает об угрозе CVE-2025-33073. Обновите Windows Server, 10 и 11, чтобы избежать повышенных атак.

Читать далее

17.10.2025

CISA внесла новые уязвимости в каталог KEV

CISA добавила уязвимости SKYSEA, Velociraptor и Microsoft Windows в KEV, требуя исправлений до 4 ноября 2025 года.

Читать далее

15.10.2025

Октябрьская Patch Tuesday устраняет критические уязвимости

Октябрьская Patch Tuesday исправляет 167 уязвимостей в Windows, включая критические в WSUS и Microsoft Office.

Читать далее