Microsoft и Adobe устраняют уязвимости безопасности в своих продуктах

12.06.2024

Критическая, но «Ограниченная» угроза

Дастин Чайлдс, эксперт по безопасности из Zero Day Initiative компании Trend Micro, отметил, что реальный риск уязвимости ограничен, так как MSMQ необходимо вручную включить и открыть для доступа в интернет. «Это похоже на уязвимость ‘QueueJumper’ прошлого года, но неясно, сколько затронутых систем действительно открыты для интернета», — сказал Чайлдс. «Хотя их, вероятно, немного, сейчас самое время провести аудит ваших сетей, чтобы убедиться, что TCP порт 1801 недоступен.»

Вкратце, это серьезная уязвимость безопасности, но в данный момент ваша система, вероятно, не уязвима. Это не означает, что обновления можно откладывать.

Microsoft устраняет десятки других уязвимостей

Между тем, Microsoft исправила ряд менее критичных уязвимостей программного обеспечения, которые, по мнению Чайлдса, достаточно серьезны для немедленного устранения. Некоторые из этих уязвимостей затрагивают экземпляры Outlook (CVE-2024-30103) и Dynamics 365 (CVE-2024-35249) и позволяют выполнять удаленный код. Согласно информации от Microsoft, несколько уязвимостей в ядре Windows позволяют атаки с повышением привилегий, при которых установленная программа может быть использована для захвата системы на уровне администратора.

Microsoft не классифицирует эти проблемы как критические уязвимости программного обеспечения, так как они требуют взаимодействия пользователя для эксплуатации. Однако на практике это взаимодействие довольно тривиально; часто достаточно просто открыть вложение в электронной почте или скачать то, что кажется обновлением драйвера.

В итоге пользователям следует как можно скорее обновить Windows, а администраторам протестировать и развернуть обновления в приоритетном порядке.

Июньский Patch Tuesday от Adobe

Не желая отставать от Microsoft, Adobe выпустила собственное ежемесячное обновление патчей. Мультимедийный гигант исправил 163 различных уязвимости CVE, хотя 143 из них были связаны с пакетом уязвимостей межсайтового скриптинга в Experience Manager. Пользователям и администраторам также следует обновить программное обеспечение Adobe, хотя с несколько меньшим приоритетом.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7508544
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1735146
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
746687
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
495099
скачали

Новости и обзоры для Desktop Windows

Улучшение функции Cross-Device Resume в Windows 11

Microsoft расширила функцию Cross-Device Resume в Windows 11, улучшив синхронизацию приложений и работу между устройствами.

Читать далее

Windows 11: Новые возможности в сборках Insider

Microsoft обновила программы Windows Insider, улучшив Windows 11 и добавив новые функции для бизнеса.

Читать далее

Microsoft Visio 2021 со значительной скидкой

Visio 2021 Professional: скидка $239 до 2024-02-08, лицензия навсегда. Новые шаблоны и функции.

Читать далее

Изменения в Code Vein: скидки и новые возможности

В Code Vein появились интересные обновления и скидки, ускоряющие геймплей и расширяющие возможности игроков.

Читать далее

Microsoft прекращает использование RC4 в Kerberos

Microsoft заменяет RC4 в Kerberos для повышения безопасности аутентификации Windows с 2026 года.

Читать далее

Обзор Highguard: Не спешите с выводами

Highguard запускается на Steam, привлекая 100,000 игроков, но получает 33% 'негативных' отзывов. Дайте шанс жанровому эксперименту.

Читать далее

PS2Recomp: Новый этап в перекомпиляции игр PS2

PS2Recomp переведёт игры PS2 на C++ для нативных портов на ПК, улучшая производительность.

Читать далее

Расширенные возможности моддинга с NVIDIA RTX Remix

NVIDIA обновила RTX Remix, добавив графические эффекты в классические игры без доступа к исходному коду.

Читать далее

Обновление Windows 11 KB5074109 мешает работе некоторых модемов

Обновление KB5074109 для Windows 11 удаляет старые драйверы, вызывая проблемы с модемами. Пользователи из пострадавших регионов ищут решения.

Читать далее

Anytype: Удобное управление задачами и проектами

Anytype заменяет Notion, Obsidian и Todoist для упрощения рабочих процессов.

Читать далее