Microsoft исправляет критические уязвимости в системах

26.08.2025

Компания Microsoft недавно представила обновления, устраняющие 111 уязвимостей, включая 16 критических, 92 важных, 2 умеренных и одну низкую по уровню опасности. В список уязвимостей входят проблемы с повышением привилегий, удаленным выполнением кода, раскрытием информации, подделкой данных и отказом в обслуживании. Решены проблемы и в браузере Edge на базе Chromium.

Уязвимости в Windows Kerberos и Active Directory

Наиболее значимым из исправленных недостатков стал нулевой день CVE-2025-53779, касающийся Windows Kerberos. Эта уязвимость позволяет злоумышленникам злоупотреблять объектами Delegated Managed Service Account (dMSA) для компрометации доменов Active Directory. Исследователь Yuval Gordon из Akamai первым обнаружил эту проблему, получившую название «BadSuccessor».

Для успешной эксплуатации уязвимости требуется контроль над определенными атрибутами dMSA, которые определяют, какие пользователи могут использовать учетные данные и от имени кого может действовать dMSA. Как отмечает главный инженер Rapid7, Адам Барнетт, BadSuccessor может стать последним звеном в цепочке атак, что приведет к полному компрометированию домена. Майк Уолтерс из Action1 предупреждает, что злоупотребление может создать неправильные делегированные отношения и привести к полному захвату Active Directory.

Тем не менее, Satnam Narang из Tenable указывает, что непосредственное воздействие ограничено, так как лишь небольшой процент доменов соответствует требованиям для эксплуатации, а необходим контроллер домена на базе Windows Server 2025.

Критические исправления и облачные сервисы

В числе критически важных уязвимостей, устраненных этим месяцем, значится повышение привилегий в Azure OpenAI (CVSS 10.0), удаленное выполнение кода в GDI+ и Windows Graphics (CVSS 9.8), а также Azure Portal (CVSS 9.1). Microsoft подтвердила, что уязвимости в облачных сервисах, таких как Azure OpenAI, Azure Portal и Microsoft 365 Copilot BizChat, исправлены и не требуют действий со стороны клиентов.

Компания Check Point отметила, что некоторые из уязвимостей позволяют выполнять произвольный код при открытии специально сформированных файлов. В числе прочих проблем также упоминается уязвимость компонента ядра Windows на основе Rust, которая может привести к сбоям и массовым перезагрузкам систем.

Помимо Microsoft, другие компании, такие как VMware, Google и Mozilla, а также несколько дистрибутивов Linux, выпустили свои обновления безопасности в последние недели.

Discover Microsoft Windows XP

Discover Microsoft Windows XP скачать бесплатно на ПК и телефон

Полная версия Discover Microsoft Windows XP скачать бесплатно на windows и андроид

3
661 отзывы
3951 скачали

Обзоры и инструкции для Discover Microsoft Windows XP

23.10.2025

Уязвимость SMB в старых версиях Windows требует обновления

CVE-2025-33073 поражает старые версии Windows. Патч исправляет проблему и защищает SMB от угроз. Обновите системы для защит.

Читать далее

21.10.2025

CVE-2025-33073: обновите Windows Server, 10 и 11

CISA предупреждает об угрозе CVE-2025-33073. Обновите Windows Server, 10 и 11, чтобы избежать повышенных атак.

Читать далее

17.10.2025

CISA внесла новые уязвимости в каталог KEV

CISA добавила уязвимости SKYSEA, Velociraptor и Microsoft Windows в KEV, требуя исправлений до 4 ноября 2025 года.

Читать далее

15.10.2025

Октябрьская Patch Tuesday устраняет критические уязвимости

Октябрьская Patch Tuesday исправляет 167 уязвимостей в Windows, включая критические в WSUS и Microsoft Office.

Читать далее

26.08.2025

Microsoft исправляет критические уязвимости в системах

Microsoft выпустила обновления для устранения 111 уязвимостей в своем программном обеспечении. Среди них - нулевой день CVE-2025-53779, затрагивающий Windows Kerberos, а также другие критические уязвимости.

Читать далее

14.05.2025

Microsoft устранит 72 уязвимости в своих продуктах

Microsoft опубликовала информацию о 72 уязвимостях, включая пять нулевых дней. Проблемы безопасности затрагивают Windows и Office, повышая риски эксплуатации.

Читать далее

25.04.2025

Папка inetpub вызывает обеспокоенность пользователей Windows

Крупное обновление от Microsoft привело к появлению новой папки inetpub, что вызвало беспокойство из-за возможных уязвимостей безопасности. Эксперты рекомендуют не удалять её, ожидая дальнейших инструкций от Microsoft.

Читать далее

09.04.2025

Microsoft отмечает 50 лет инноваций и достижений

Microsoft празднует 50-летие с момента основания. Компания сыграла ключевую роль в развитии вычислительной техники и программного обеспечения от MS-DOS до Windows, внедряя искусственный интеллект и облачные технологии.

Читать далее

04.03.2025

CdkeySales предоставляет выгодные предложения на Microsoft

CdkeySales предлагает значительные скидки на программные ключи Microsoft. Заказы включают Windows 10, Windows 11, и офисные пакеты со скидками до 91%.

Читать далее

04.03.2025

Уязвимости: новая угроза для бизнеса и безопасности

Агентство CISA обновило каталог уязвимостей, включая риски для Cisco, Windows, угрозы безопасности в маршрутизаторах и другими системами. Компании обязаны принять меры до 24 марта 2025 года.

Читать далее