Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) добавило уязвимости в программах SKYSEA Client View, Rapid7 Velociraptor, Microsoft Windows и IGEL OS в свой каталог известных эксплуатируемых уязвимостей (KEV).

Актуальные уязвимости в программном обеспечении

Уязвимости программ

SKYSEA Client View до версии 11.221.03 подвержен удалённому выполнению кода из-за некорректной обработки аутентификации в TCP-соединениях с консолью управления. В Velociraptor настройки клиентской конфигурации могли быть изменены без необходимых разрешений, что позволяло выполнение произвольных команд пользователями с ролью Investigator.

Уязвимости Microsoft Windows

Две уязвимости в Windows отслеживаются как CVE-2025-24990 и CVE-2025-59230; они позволяют эскалацию привилегий. Microsoft планирует удалить уязвимый драйвер, вместо его исправления.

Проблемы в IGEL OS

Проблема IGEL OS, известная как CVE-2025-47827, позволяет обход Secure Boot и компрометацию системы через внедрение руткита. Эксплуатация требует физического доступа и может использоваться в атаках "evil-maid".

Федеральные агентства должны устранить указанные уязвимости до 4 ноября 2025 года. Эксперты рекомендуют также частным компаниям провести ревизию и устранение этих проблем.

Discover Microsoft Windows XP

Discover Microsoft Windows XP скачать бесплатно на ПК и телефон

Полная версия Discover Microsoft Windows XP скачать бесплатно на windows и андроид

3
661 отзывы
3951 скачали

Обзоры и инструкции для Discover Microsoft Windows XP

23.10.2025

Уязвимость SMB в старых версиях Windows требует обновления

CVE-2025-33073 поражает старые версии Windows. Патч исправляет проблему и защищает SMB от угроз. Обновите системы для защит.

Читать далее

21.10.2025

CVE-2025-33073: обновите Windows Server, 10 и 11

CISA предупреждает об угрозе CVE-2025-33073. Обновите Windows Server, 10 и 11, чтобы избежать повышенных атак.

Читать далее

17.10.2025

CISA внесла новые уязвимости в каталог KEV

CISA добавила уязвимости SKYSEA, Velociraptor и Microsoft Windows в KEV, требуя исправлений до 4 ноября 2025 года.

Читать далее

15.10.2025

Октябрьская Patch Tuesday устраняет критические уязвимости

Октябрьская Patch Tuesday исправляет 167 уязвимостей в Windows, включая критические в WSUS и Microsoft Office.

Читать далее

26.08.2025

Microsoft исправляет критические уязвимости в системах

Microsoft выпустила обновления для устранения 111 уязвимостей в своем программном обеспечении. Среди них - нулевой день CVE-2025-53779, затрагивающий Windows Kerberos, а также другие критические уязвимости.

Читать далее

14.05.2025

Microsoft устранит 72 уязвимости в своих продуктах

Microsoft опубликовала информацию о 72 уязвимостях, включая пять нулевых дней. Проблемы безопасности затрагивают Windows и Office, повышая риски эксплуатации.

Читать далее

25.04.2025

Папка inetpub вызывает обеспокоенность пользователей Windows

Крупное обновление от Microsoft привело к появлению новой папки inetpub, что вызвало беспокойство из-за возможных уязвимостей безопасности. Эксперты рекомендуют не удалять её, ожидая дальнейших инструкций от Microsoft.

Читать далее

09.04.2025

Microsoft отмечает 50 лет инноваций и достижений

Microsoft празднует 50-летие с момента основания. Компания сыграла ключевую роль в развитии вычислительной техники и программного обеспечения от MS-DOS до Windows, внедряя искусственный интеллект и облачные технологии.

Читать далее

04.03.2025

CdkeySales предоставляет выгодные предложения на Microsoft

CdkeySales предлагает значительные скидки на программные ключи Microsoft. Заказы включают Windows 10, Windows 11, и офисные пакеты со скидками до 91%.

Читать далее

04.03.2025

Уязвимости: новая угроза для бизнеса и безопасности

Агентство CISA обновило каталог уязвимостей, включая риски для Cisco, Windows, угрозы безопасности в маршрутизаторах и другими системами. Компании обязаны принять меры до 24 марта 2025 года.

Читать далее