CERT-In предупреждает о уязвимостях в Windows, затрагивающих пользователей

13.08.2024

Индийская команда реагирования на чрезвычайные компьютерные ситуации (CERT-In) недавно выпустила предупреждение о нескольких уязвимостях, выявленных в Microsoft Windows. Эти уязвимости затрагивают системы на базе Windows, использующие Virtualization Based Security (VBS) и Windows Backup. Под угрозой находятся версии Windows 10, 11 и 12, а также различные итерации Windows Server.

Что говорит предупреждение CERT-In

В предупреждении CERT-In подчеркивается, что «в Microsoft Windows было сообщено о множественных уязвимостях, которые могут позволить злоумышленнику повысить привилегии на целевой системе». Это означает, что злоумышленники могут использовать эти уязвимости для повышения своих прав доступа, потенциально возвращая ранее устраненные проблемы или обходя защиты VBS. Уровень серьезности данной уязвимости классифицируется как "средний".

Затронутое программное обеспечение

  • Windows Server 2016 (Server Core installation)
  • Windows Server 2016
  • Windows 10 Version 1607 for x64-based Systems
  • Windows 10 Version 1607 for 32-bit Systems
  • Windows 10 for x64-based Systems
  • Windows 10 for 32-bit Systems
  • Windows 11 Version 24H2 for x64-based Systems
  • Windows 11 Version 24H2 for ARM64-based Systems
  • Windows Server 2022, 23H2 Edition (Server Core installation)
  • Windows 11 Version 23H2 for x64-based Systems
  • Windows 11 Version 23H2 for ARM64-based Systems
  • Windows 10 Version 22H2 for 32-bit Systems
  • Windows 10 Version 22H2 for ARM64-based Systems
  • Windows 10 Version 22H2 for x64-based Systems
  • Windows 11 Version 22H2 for x64-based Systems
  • Windows 11 Version 22H2 for ARM64-based Systems
  • Windows 10 Version 21H2 for x64-based Systems
  • Windows 10 Version 21H2 for ARM64-based Systems
  • Windows 10 Version 21H2 for 32-bit Systems
  • Windows 11 version 21H2 for ARM64-based Systems
  • Windows 11 version 21H2 for x64-based Systems
  • Windows Server 2022 (Server Core installation)
  • Windows Server 2022
  • Windows Server 2019 (Server Core installation)
  • Windows Server 2019
  • Windows 10 Version 1809 for ARM64-based Systems
  • Windows 10 Version 1809 for x64-based Systems
  • Windows 10 Version 1809 for 32-bit Systems

Что должны делать пользователи

По данным CERT-In, на момент публикации нет доступных патчей для этой уязвимости. Пользователям рекомендуется убедиться, что их устройства обновлены до последних версий, чтобы снизить потенциальные риски.

Как удалить Microsoft Edge Windows 10 2004?

Удалить Microsoft Edge в Windows 10 версии 2004 можно следующим образом: 1. Откройте Пуск и введите 'cmd', затем запустите Командную строку от имени администратора. 2. Введите команду 'cd %PROGRAMFILES(X86)%\Microsoft\Edge\Application\<версия>\Installer' заменив <версия> на актуальную версию Edge. 3. Затем выполните команду 'setup.exe --uninstall --system-level --verbose-logging --force-uninstall'. После этого Microsoft Edge будет удален.

Как отключить Microsoft Security Essentials Windows 7?

Отключить Microsoft Security Essentials в Windows 7 можно следующим образом: 1. Откройте программу Microsoft Security Essentials. 2. Перейдите на вкладку 'Параметры'. 3. В левой части окна выберите 'Защита в реальном времени'. 4. Снимите флажок 'Включить защиту в реальном времени'. 5. Нажмите 'Сохранить изменения', после чего защита в реальном времени будет отключена.
Discover Microsoft Windows XP

Discover Microsoft Windows XP скачать бесплатно на ПК и телефон

Полная версия Discover Microsoft Windows XP скачать бесплатно на windows и андроид

3
661 отзывы
3936 скачали

Обзоры и инструкции для Discover Microsoft Windows XP

14.05.2025

Microsoft устранит 72 уязвимости в своих продуктах

Microsoft опубликовала информацию о 72 уязвимостях, включая пять нулевых дней. Проблемы безопасности затрагивают Windows и Office, повышая риски эксплуатации.

Читать далее

25.04.2025

Папка inetpub вызывает обеспокоенность пользователей Windows

Крупное обновление от Microsoft привело к появлению новой папки inetpub, что вызвало беспокойство из-за возможных уязвимостей безопасности. Эксперты рекомендуют не удалять её, ожидая дальнейших инструкций от Microsoft.

Читать далее

09.04.2025

Microsoft отмечает 50 лет инноваций и достижений

Microsoft празднует 50-летие с момента основания. Компания сыграла ключевую роль в развитии вычислительной техники и программного обеспечения от MS-DOS до Windows, внедряя искусственный интеллект и облачные технологии.

Читать далее

04.03.2025

CdkeySales предоставляет выгодные предложения на Microsoft

CdkeySales предлагает значительные скидки на программные ключи Microsoft. Заказы включают Windows 10, Windows 11, и офисные пакеты со скидками до 91%.

Читать далее

03.03.2025

Уязвимости: новая угроза для бизнеса и безопасности

Агентство CISA обновило каталог уязвимостей, включая риски для Cisco, Windows, угрозы безопасности в маршрутизаторах и другими системами. Компании обязаны принять меры до 24 марта 2025 года.

Читать далее

13.08.2024

CERT-In предупреждает пользователей Windows о новых уязвимостях

Индийская команда реагирования на компьютерные чрезвычайные ситуации (CERT-In) выпустила предупреждение для пользователей Windows о уязвимостях в различных версиях Microsoft Windows, которые могут позволить злоумышленникам получить повышенные привилегии.

Читать далее

13.08.2024

Fortra выявила уязвимость в Microsoft Windows, приводящую к BSoD

Fortra выявила уязвимость в Microsoft Windows, касающуюся компонента CLFS.sys, которая может вызвать отказ в обслуживании. Уязвимость CVE-2024-6768 затрагивает Windows 10, 11 и серверные версии 2016, 2019 и 2022. Microsoft не смогла воспроизвести проблему и закрыла случай.

Читать далее

13.08.2024

CERT-In предупреждает пользователей Windows в Индии о проблемах с обновлением

Пользователи Microsoft Windows сталкиваются с проблемами из-за сбоя, вызванного обновлением от CrowdStrike. CERT-In выпустил предупреждение о уязвимостях, позволяющих злоумышленникам повышать привилегии на скомпрометированных системах. Рекомендуется следовать рекомендациям Microsoft.

Читать далее

13.08.2024

CERT-In предупреждает о уязвимостях в Windows, затрагивающих пользователей

Индийская команда реагирования на компьютерные чрезвычайные ситуации (CERT-In) выпустила предупреждение о уязвимостях в Microsoft Windows, позволяющих атакующим повысить привилегии. Уязвимости касаются Windows 10, 11, 12 и различных версий Windows Server. Патчи пока недоступны.

Читать далее

26.07.2024

Check Point обнаружила уязвимость CVE-2024-38112 в Microsoft Windows

Компания Check Point обнаружила уязвимость CVE-2024-38112, затрагивающую пользователей Microsoft Windows и Windows Server. Атакующие использовали Internet Shortcut файлы для доступа к вредоносным URL через Internet Explorer. Уязвимость имеет оценку 7.5, и агентства должны обновить системы до 30 июля.

Читать далее