Patch Tuesday: Microsoft устранила 63 уязвимости

12.11.2025

Microsoft выпустила ежемесячное обновление Patch Tuesday, устранив 63 уязвимости. Среди них — zero-day в ядре Windows с рейтингом CVSS 7.0, наблюдавшийся в эксплуатации. Компания отметила, что для успешной эксплуатации требуется состояние гонки, что усложняет атаки, но эксплойты уже обнаружены в дикой природе.

Ключевые детали безопасности в октябре

Наиболее критические уязвимости

По словам исследователей, состояния гонки затрудняют эксплуатацию, но могут комбинироваться с другими дефектами для полного компрометации. Эксперты отмечают наличие рабочих эксплойтов и риск использования уязвимостей драйверов режима ядра.

CVSS и рекомендации

Самая высокая оценка составила CVSS 9.8 для уязвимости в графическом компоненте Microsoft, однако вероятность эксплуатации оценена как низкая. Microsoft выделила пять дефектов с повышенной вероятностью эксплуатации, включая три уязвимости в драйвере WinSock с рейтингом CVSS 7.0.

  • Всего устранено 63 уязвимости.
  • Есть один zero-day в ядре Windows с CVSS 7.0.
  • Критическая уязвимость в графическом компоненте получила CVSS 9.8.
  • Драйверы режима ядра представляют высокий риск.
  • Рекомендуется применять обновления немедленно и отслеживать списки Microsoft.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6452154
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1299582
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
499191
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
454652
скачали

Новости и обзоры для Desktop Windows

Nightreign DLC анонсирован с новыми боссами

Nightreign DLC для Elden Ring показан на State of Play от Sony. Ожидаются новые боссы и персонажи, доступ к контенту в конце года.

Читать далее

Patch Tuesday: Microsoft устранила 63 уязвимости

Обновление от Microsoft в октябре устранило 63 уязвимости, включая активно эксплуатируемую zero-day уязвимость в Windows Kernel с рейтингом CVSS 7.0.

Читать далее

Microsoft выпустила обновление безопасности KB5068781 для Windows 10

Обновление KB5068781 решает проблему установки ESU на устройства с Windows 10 после окончания поддержки ОС.

Читать далее

Mysteria Ecclesiae предлагает игрокам исследовать Средневековье

Mysteria Ecclesiae отправляет Генри в монастырь Седлец, где вспыхивает смертельная чума.

Читать далее

Ноут 11 улучшает меню "Пуск" и диспетчер задач

Обновление Windows 11 улучшает меню "Пуск", диспетчер задач и индикатор батареи, устраняет ряд багов.

Читать далее

Dark Quest: новое дополнение для поклонников настольных игр

Dark Quest предлагает ностальгический dungeon crawler с режимом создателя для создания уникальных приключений.

Читать далее

Как найти кошелёк Славека в игре Kingdom Come

Кошелёк Славека в игре Kingdom Come находится у колодца капеллы монастыря Седлец. Найдите его для награды.

Читать далее

Как создать противочумную маску в Kingdom Come 2

В Kingdom Come: Deliverance 2 игроки могут создать противочумную маску, чтобы расследовать монастырь Седлец и завершить квест 'Предотвращение'.

Читать далее

Anno 117 получает наивысшую оценку в серии на Metacritic

Anno 117 Pax Romana добивается 85 баллов на Metacritic, побеждая Anno 1800. Игра впечатляет критиков своими повествовательными линиями.

Читать далее

Windows 11 внедрит тактильную отдачу для трекпадов

Microsoft тестирует новую тактильную отдачу для мышей и трекпадов в Windows 11, что может улучшить пользовательский опыт.

Читать далее