Обновление Patch Tuesday: исправлено 63 уязвимости

12.11.2025

Microsoft выпустила обновление безопасности 2025-11-12 в рамках Patch Tuesday, устранив 63 уязвимости в своем программном обеспечении. Четыре из этих уязвимостей оценены как критические, а 59 — как важные.

Детали критических уязвимостей

Среди выявленных уязвимостей, одна из них активно эксплуатируется. Это уязвимость нулевого дня, связанная с повышением привилегий в ядре Windows, имеющая балл CVSS 7.0. Проблема заключается в гонке процессов, что позволяет авторизованному атакующему эскалировать права. Уязвимость была обнаружена MSTIC и MSRC.

По словам Бена Маккарти из Immersive, специально созданное приложение может вызвать двойное освобождение памяти в ядре, что способствует захвату контроля над выполнением программы. Это может использоваться для эскалации привилегий после первоначального доступа к системе с помощью социальной инженерии или уязвимостей RCE.

Обновление безопасности Microsoft: шаг за шагом

Другие исправленные уязвимости

В рамках обновления исправлена критическая переполнение буфера в графическом компоненте Microsoft (CVSS 9.8), которая могла привести к удаленному выполнению кода. Также адресованы проблемы в браузере Edge на базе Chromium.

Ряду поставщиков и дистрибутивов Linux, а также Mozilla недавно выпустили аналогичные обновления безопасности. Это создаст дополнительное давление на пользователей, у которых еще не установлены обновления.

Discover Microsoft Windows XP

Discover Microsoft Windows XP скачать бесплатно на ПК и телефон

Полная версия Discover Microsoft Windows XP скачать бесплатно на windows и андроид

3
661 отзывы
3953 скачали

Обзоры и инструкции для Discover Microsoft Windows XP

13.11.2025

Обновление Windows AI вызвало негативную реакцию пользователей

Обновление Windows AI вызвало недовольство пользователей: они критикуют Microsoft за акцент на ИИ.

Читать далее

12.11.2025

Windows станет автономной системой с AI

Windows от Microsoft получит больше AI, превращаясь в автономную ОС, заявил Паван Давулури.

Читать далее

12.11.2025

Обновление ядра Windows устраняет уязвимость нулевого дня

Microsoft устраняет уязвимость нулевого дня в ядре Windows. Обновления для Windows 10 и 11 помогут избежать потенциальных атак.

Читать далее

12.11.2025

Patch Tuesday устраняет критические уязвимости Windows

Microsoft на Patch Tuesday устранила критические уязвимости Windows. Установка обновлений необходима для защиты от угроз.

Читать далее

12.11.2025

Обновление Patch Tuesday: исправлено 63 уязвимости

Microsoft выпустила обновление на Patch Tuesday 2025-11-12, устраняя 63 уязвимости, включая активно эксплуатируемую уязвимость нулевого дня.

Читать далее

23.10.2025

Уязвимость SMB в старых версиях Windows требует обновления

CVE-2025-33073 поражает старые версии Windows. Патч исправляет проблему и защищает SMB от угроз. Обновите системы для защит.

Читать далее

21.10.2025

CVE-2025-33073: обновите Windows Server, 10 и 11

CISA предупреждает об угрозе CVE-2025-33073. Обновите Windows Server, 10 и 11, чтобы избежать повышенных атак.

Читать далее

17.10.2025

CISA внесла новые уязвимости в каталог KEV

CISA добавила уязвимости SKYSEA, Velociraptor и Microsoft Windows в KEV, требуя исправлений до 4 ноября 2025 года.

Читать далее

15.10.2025

Октябрьская Patch Tuesday устраняет критические уязвимости

Октябрьская Patch Tuesday исправляет 167 уязвимостей в Windows, включая критические в WSUS и Microsoft Office.

Читать далее

26.08.2025

Microsoft исправляет критические уязвимости в системах

Microsoft выпустила обновления для устранения 111 уязвимостей в своем программном обеспечении. Среди них - нулевой день CVE-2025-53779, затрагивающий Windows Kerberos, а также другие критические уязвимости.

Читать далее