Patch Tuesday: Microsoft устранила 63 уязвимости

12.11.2025

Microsoft выпустила ежемесячное обновление Patch Tuesday, устранив 63 уязвимости. Среди них — zero-day в ядре Windows с рейтингом CVSS 7.0, наблюдавшийся в эксплуатации. Компания отметила, что для успешной эксплуатации требуется состояние гонки, что усложняет атаки, но эксплойты уже обнаружены в дикой природе.

Ключевые детали безопасности в октябре

Наиболее критические уязвимости

По словам исследователей, состояния гонки затрудняют эксплуатацию, но могут комбинироваться с другими дефектами для полного компрометации. Эксперты отмечают наличие рабочих эксплойтов и риск использования уязвимостей драйверов режима ядра.

CVSS и рекомендации

Самая высокая оценка составила CVSS 9.8 для уязвимости в графическом компоненте Microsoft, однако вероятность эксплуатации оценена как низкая. Microsoft выделила пять дефектов с повышенной вероятностью эксплуатации, включая три уязвимости в драйвере WinSock с рейтингом CVSS 7.0.

  • Всего устранено 63 уязвимости.
  • Есть один zero-day в ядре Windows с CVSS 7.0.
  • Критическая уязвимость в графическом компоненте получила CVSS 9.8.
  • Драйверы режима ядра представляют высокий риск.
  • Рекомендуется применять обновления немедленно и отслеживать списки Microsoft.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6888545
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1489666
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
621090
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
471652
скачали

Новости и обзоры для Desktop Windows

Разработчик Shrine's Legacy отвергает обвинения в использовании ИИ

Positive Concept Games отрицает обвинения в использовании ИИ для Shrine's Legacy, заявив, что игра создавалась вручную.

Читать далее

Sworn: обновление 1.1 и скидка на Steam

Sworn обновление 1.1 добавляет трех новых боссов. Игра со скидкой 50% на Steam до 2025-12-18.

Читать далее

Коммерческий успех Commander Keen сменил рынок

Commander Keen, 1989 год, вдохновил Джона Кармака и других создать id Software после роста продаж.

Читать далее

Предзаказы Hytale открыты, релиз игры в 2026 году

Hytale запускает предзаказы перед релизом 2026-01-13. Моддеры уже работают, чтобы привлечь новую аудиторию.

Читать далее

Phoenix Point: обновление Firebird представлено

Обновление Firebird для Phoenix Point улучшает баланс и прогрессию в игре, снижая стоимость и время исследований. Акция на Steam до 18.12.

Читать далее

Колодостроительная игра получила 91% на Steam и доступна по выгодной цене

Колодостроительная игра от Mash стартовала на Steam с рейтингом 91%. Поклонники жанра порадуются ценам до 2025-12-25.

Читать далее

Эмуляция Windows 3.1 теперь доступна в браузере

Windows 3.1 теперь можно запускать в эмуляторе от Джеффа Парсонса прямо в браузере. Погрузитесь в атмосферу эпохи с полным набором приложений.

Читать далее

Скидки на Doom Eternal и другие игры в бандле Fanatical

Fanatical предлагает бандл игр с Doom Eternal, доступен до 2025-01-08. Скидки зависят от количества игр.

Читать далее

Лучшие игры 2025 года по версии Windows Central

Windows Central представила топ-10 игр 2025 года, включая инди, AAA-релизы и экспериментальные проекты.

Читать далее

Серия игр Divinity от Larian: Чего ожидать

Larian возвращается к миру Divinity после Baldur's Gate 3. Чего ожидать от игр серии и как они влияют на новое RPG?

Читать далее