Microsoft предприняла важные шаги для укрепления кибербезопасности, выпустив патчи для устранения 63 уязвимостей, которые могли представлять угрозу для пользователей и организаций. Из них две уязвимости выделяются серьёзной критичностью, так как уже активно эксплуатируются злоумышленниками.
Критические уязвимости
Первой в списке критических уязвимостей является CVE-2025-21391, которая может позволить злоумышленникам удалять файлы без ведома пользователя, что влечет за собой потенциальную потерю важных данных. Вторая уязвимость - CVE-2025-21418, предоставляющая возможность увеличения привилегий, тем самым позволяя злоумышленникам получить доступ к конфиденциальной информации и системам.
Кроме того, существует особенно серьёзная уязвимость с оценкой CVSS 9.0, которая позволяет выполнение кода на удаленном компьютере. Это создает серьезные риски для безопасности сетей и может нарушить целостность аутентификации.
Эти уязвимости уже добавлены в каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities) Агентства по кибербезопасности и инфраструктурной безопасности США (CISA), тем самым подчеркивается необходимость срочного применения патчей в федеральных учреждениях до 4 марта 2025 года.
Рекомендуемые действия
Компания Microsoft настоятельно рекомендует всем пользователям незамедлительно установить последние обновления безопасности. Это существенно снизит риск успешной эксплуатации уязвимостей злоумышленниками и поможет защитить данные и системы пользователей от угроз.
- Пользователи должны следить за обновлениями системы и применять их как можно быстрее.
- Организации должны обучать специалистов по IT-безопасности, чтобы те могли оперативно реагировать на потенциальные угрозы.
- Каналы связи в компаниях должны обеспечивать оперативное распространение информации о важных обновлениях и предстоящих патчах.
Уязвимости остаются постоянной угрозой для современных систем и сетей. Microsoft продолжает работать над комплексной защитой своих продуктов, предлагая пользователям регулярные патчи и советы по обеспечению кибербезопасности.