Microsoft выпустила обновления для устранения 139 уязвимостей

10.07.2024

Microsoft Corp. сегодня выпустила обновления программного обеспечения для устранения 139 уязвимостей безопасности в различных версиях Windows и других продуктов Microsoft. Компания предупредила, что злоумышленники активно эксплуатируют как минимум две из этих уязвимостей против пользователей Windows.

Критические уязвимости

Первая уязвимость нулевого дня, CVE-2024-38080, затрагивает Windows Hyper-V в системах Windows 11 и Windows Server 2022, позволяя злоумышленникам повышать привилегии своих учетных записей. Вторая уязвимость нулевого дня, CVE-2024-38112, представляет собой слабое место в MSHTML, движке Internet Explorer, требующее сложной цепочки атак для эксплуатации.

Эксперты по безопасности выделили CVE-2024-38021, уязвимость удаленного выполнения кода в Microsoft Office, которая может привести к раскрытию хешей NTLM для потенциальных атак. Morphisec, компания, сообщившая об этой уязвимости, не согласилась с оценкой серьезности Microsoft, настаивая на более критической оценке.

Другие значимые уязвимости

Еще одна уязвимость, CVE-2024-38053, в Windows Layer Two Bridge Network, представляет риск для "дорожных воинов" в общих офисных средах и отелях. Кроме того, были выявлены три уязвимости в Windows Remote Desktop, все с высоким баллом CVSS.

Сегодня также отмечается дата окончания поддержки SQL Server 2014, что вызывает обеспокоенность по поводу большого количества публично доступных экземпляров, все еще работающих на этой версии. Компаниям рекомендуется оперативно обновиться до поддерживаемых версий.

Рекомендации пользователям

Рекомендуется пользователям Windows оставаться в курсе обновлений безопасности от Microsoft, хотя ожидание нескольких дней перед применением патчей может быть разумным подходом. Всегда полезно делать резервные копии данных перед обновлением.

Для получения подробного списка уязвимостей, устраненных Microsoft, обратитесь к SANS Internet Storm Center. Администраторы, управляющие средами Windows, также могут следить за Askwoody.com для выявления потенциальных проблем с конкретными обновлениями.

Если вы столкнетесь с какими-либо трудностями при обновлении, поделитесь своим опытом в разделе комментариев – это может помочь другим пользователям, столкнувшимся с аналогичными проблемами, найти решения.

Microsoft office 2019 professional plus что входит?

Microsoft Office 2019 Professional Plus включает в себя: Word, Excel, PowerPoint, Outlook, Access, Publisher, OneNote, Skype for Business и дополнительные инструменты для повышения производительности и общения. Это издание предлагает полный набор приложений и функций для профессионального использования в бизнесе и других сферах.

Как активировать microsoft office 2016 если нет ключа?

Если у вас нет ключа для активации Microsoft Office 2016, вы можете использовать одну из следующих опций: 1) Поиск бесплатных пробных версий или временных ключей на официальном сайте Microsoft; 2) Воспользоваться программами KMS (Key Management Service) для автоматической активации через корпоративный сервер; 3) Приобрести лицензионный ключ через официальные каналы продаж.
Microsoft Office Hogar y Pequeña empresa

Microsoft Office Hogar y Pequeña empresa скачать бесплатно на ПК и телефон

Полная версия Microsoft Office Hogar y Pequeña empresa скачать бесплатно на windows и андроид

5
1096 отзывы
2441 скачали

Обзоры и инструкции для Microsoft Office Hogar y Pequeña empresa

14.05.2025

Меры против уязвимостей: бизнесу нужна защита

Учёт текущих угроз безопасности требует внимания к уязвимостям. CISO должны уделить внимание исправлениям нулевого дня, выпущенным Microsoft для Windows и Office, а также обновлениям от SAP и Zoom.

Читать далее

03.03.2025

Microsoft исследует бесплатную версию Office с рекламой

Microsoft изучает возможность предложения бесплатной версии Office с поддержкой рекламы, включая приложения Word и Excel, без подписки.

Читать далее

10.07.2024

Microsoft выпустила обновления для устранения 139 уязвимостей

Microsoft выпустила обновления для устранения 139 уязвимостей в Windows и других продуктах. Эксплуатируются две уязвимости, включая одну в Windows Hyper-V и другую в MSHTML. Сегодня также завершена поддержка SQL Server 2014. Пользователям рекомендуется обновить ПО и сделать резервные копии данных.

Читать далее