Microsoft исправляет критические уязвимости в системах

26.08.2025

Компания Microsoft недавно представила обновления, устраняющие 111 уязвимостей, включая 16 критических, 92 важных, 2 умеренных и одну низкую по уровню опасности. В список уязвимостей входят проблемы с повышением привилегий, удаленным выполнением кода, раскрытием информации, подделкой данных и отказом в обслуживании. Решены проблемы и в браузере Edge на базе Chromium.

Уязвимости в Windows Kerberos и Active Directory

Наиболее значимым из исправленных недостатков стал нулевой день CVE-2025-53779, касающийся Windows Kerberos. Эта уязвимость позволяет злоумышленникам злоупотреблять объектами Delegated Managed Service Account (dMSA) для компрометации доменов Active Directory. Исследователь Yuval Gordon из Akamai первым обнаружил эту проблему, получившую название «BadSuccessor».

Для успешной эксплуатации уязвимости требуется контроль над определенными атрибутами dMSA, которые определяют, какие пользователи могут использовать учетные данные и от имени кого может действовать dMSA. Как отмечает главный инженер Rapid7, Адам Барнетт, BadSuccessor может стать последним звеном в цепочке атак, что приведет к полному компрометированию домена. Майк Уолтерс из Action1 предупреждает, что злоупотребление может создать неправильные делегированные отношения и привести к полному захвату Active Directory.

Тем не менее, Satnam Narang из Tenable указывает, что непосредственное воздействие ограничено, так как лишь небольшой процент доменов соответствует требованиям для эксплуатации, а необходим контроллер домена на базе Windows Server 2025.

Критические исправления и облачные сервисы

В числе критически важных уязвимостей, устраненных этим месяцем, значится повышение привилегий в Azure OpenAI (CVSS 10.0), удаленное выполнение кода в GDI+ и Windows Graphics (CVSS 9.8), а также Azure Portal (CVSS 9.1). Microsoft подтвердила, что уязвимости в облачных сервисах, таких как Azure OpenAI, Azure Portal и Microsoft 365 Copilot BizChat, исправлены и не требуют действий со стороны клиентов.

Компания Check Point отметила, что некоторые из уязвимостей позволяют выполнять произвольный код при открытии специально сформированных файлов. В числе прочих проблем также упоминается уязвимость компонента ядра Windows на основе Rust, которая может привести к сбоям и массовым перезагрузкам систем.

Помимо Microsoft, другие компании, такие как VMware, Google и Mozilla, а также несколько дистрибутивов Linux, выпустили свои обновления безопасности в последние недели.

Discover Microsoft Windows XP

Discover Microsoft Windows XP скачать бесплатно на ПК и телефон

Полная версия Discover Microsoft Windows XP скачать бесплатно на windows и андроид

3
661 отзывы
3953 скачали

Обзоры и инструкции для Discover Microsoft Windows XP

13.11.2025

Обновление Windows AI вызвало негативную реакцию пользователей

Обновление Windows AI вызвало недовольство пользователей: они критикуют Microsoft за акцент на ИИ.

Читать далее

12.11.2025

Windows станет автономной системой с AI

Windows от Microsoft получит больше AI, превращаясь в автономную ОС, заявил Паван Давулури.

Читать далее

12.11.2025

Обновление ядра Windows устраняет уязвимость нулевого дня

Microsoft устраняет уязвимость нулевого дня в ядре Windows. Обновления для Windows 10 и 11 помогут избежать потенциальных атак.

Читать далее

12.11.2025

Patch Tuesday устраняет критические уязвимости Windows

Microsoft на Patch Tuesday устранила критические уязвимости Windows. Установка обновлений необходима для защиты от угроз.

Читать далее

12.11.2025

Обновление Patch Tuesday: исправлено 63 уязвимости

Microsoft выпустила обновление на Patch Tuesday 2025-11-12, устраняя 63 уязвимости, включая активно эксплуатируемую уязвимость нулевого дня.

Читать далее

23.10.2025

Уязвимость SMB в старых версиях Windows требует обновления

CVE-2025-33073 поражает старые версии Windows. Патч исправляет проблему и защищает SMB от угроз. Обновите системы для защит.

Читать далее

21.10.2025

CVE-2025-33073: обновите Windows Server, 10 и 11

CISA предупреждает об угрозе CVE-2025-33073. Обновите Windows Server, 10 и 11, чтобы избежать повышенных атак.

Читать далее

17.10.2025

CISA внесла новые уязвимости в каталог KEV

CISA добавила уязвимости SKYSEA, Velociraptor и Microsoft Windows в KEV, требуя исправлений до 4 ноября 2025 года.

Читать далее

15.10.2025

Октябрьская Patch Tuesday устраняет критические уязвимости

Октябрьская Patch Tuesday исправляет 167 уязвимостей в Windows, включая критические в WSUS и Microsoft Office.

Читать далее

26.08.2025

Microsoft исправляет критические уязвимости в системах

Microsoft выпустила обновления для устранения 111 уязвимостей в своем программном обеспечении. Среди них - нулевой день CVE-2025-53779, затрагивающий Windows Kerberos, а также другие критические уязвимости.

Читать далее