Microsoft устраняет 183 уязвимости, включая нулевые дни

17.10.2025

Microsoft выпустила обновления для 183 уязвимостей в своих продуктах, завершив поддержку Windows 10 без участия в программе Extended Security Updates (ESU). Три из уязвимостей находятся под активной эксплуатацией.

Основные уязвимости

Из 183 уязвимостей, восемь касаются продуктов, не связанных с Microsoft. 165 уязвимостей классифицированы как "важные", 17 — "критические", и одна — "умеренная". Большинство уязвимостей связаны с повышением привилегий (84), удаленным выполнением кода (33), раскрытием информации (28), подделкой (14), отказом в обслуживании (11) и обходом функций безопасности (11).

  • Два значительных нулевых дня: CVE-2025-24990 и CVE-2025-59230 с оценкой CVSS 7.8.
  • Первый случай нулевого дня в RasMan (Remote Access Connection Manager).
  • Secure Boot обход в IGEL OS, версия ниже 11, с CVSS 4.6.
  • Новые уязвимости добавлены в каталог CISA (KEV).

Планы Microsoft и меры безопасности

Microsoft объявила о намерении полностью удалить драйвер Agere, вместо того, чтобы исправлять устаревший компонент. Исследователи безопасности отметили, что он может быть использован для повышения привилегий. CVE-2025-59230 стал первым наблюдаемым в свободной эксплуатации нулевым днём RasMan, и компания уже исправила множество других уязвимостей RasMan с 2022 года.

Еще одна уязвимость — Secure Boot в IGEL OS до версии 11 с возможностью установки руткитов на уровне ядра, если присутствует физический доступ.

Critical security update for Windows users

Советы по безопасности

Федеральным агентствам США требуется установить патчи до 2025-11-04. Основные уязвимости включают удаленное выполнение кода в Windows Server Update Service с оценкой CVSS 9.8 и проблемы в Windows URL Parsing и Microsoft Graphics Component.

Организациям рекомендуется немедленно устранить данные критические уязвимости для защиты инфраструктуры.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6476544
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1308293
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
502968
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
455041
скачали

Новости и обзоры для Desktop Windows

Новый Rizz Dungeon от Snoozy Kazoo: роман с монстрами

Snoozy Kazoo представили Rizz Dungeon, игру для любителей подземелий и монстров.

Читать далее

Wildgate обновление улучшает игровой опыт новичков

С 2025-11-19 Moonshot Games исправляет проблемы в Wildgate, добавляя новые режимы и персонажа, чтобы привлечь игроков.

Читать далее

Обновление Wildgate добавляет новые режимы и возможности

Wildgate от Moonshot Games получил обновление Emergence с двумя новыми режимами и персонажем в 2025 году.

Читать далее

Fenyx Rising бесплатно на Ubisoft Connect до 2023-12-02

Fenyx Rising бесплатно на платформе Ubisoft Connect до 2 декабря. Золотое издание со скидкой 15 долларов.

Читать далее

Бесплатная раздача игр в Epic Games Store: новинка для геймеров

Epic Games Store раздаёт бесплатно Songs of Silence, Zero Hour и Scourgebringer с 13 по 20 ноября.

Читать далее

Исправление ошибки в Диспетчере задач после обновления Windows

Обновление Windows KB5067036 решает проблему с Диспетчером задач и улучшает работу геймпадов.

Читать далее

Бесплатные игры: ScourgeBringer и другие доступны в Epic Games Store

С 2025-11-13 Epic Games Store предлагает бесплатные игры ScourgeBringer, Songs of Silence и Zero Hour на неделю.

Читать далее

Объявлены Самые желанные игры: список номинантов

PC Gamer объявил номинантов Самые желанные: 25 игр на показе 2023-12-04.

Читать далее

Phasmophobia меняет подход к игровому контенту

Phasmophobia избегает практик игр-сервисов, отказываясь от микротранзакций и фокусируясь на удовольствии игроков.

Читать далее

Fallout 4 обусловил проблемы с модами после обновления

Запуск Fallout 4 Anniversary Edition вызвал массовые проблемы с модами. Bethesda обещает исправления в ближайшее время.

Читать далее