Излезе мартенският Patch Tuesday

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Microsoft публикуваха редовния пакет с обновления по сигурността за Windows и свързаните с него продукти и услуги. Общо 57 са адресираните в мартенския Patch Tuesday проблеми. Шест от уязвимостите тук вече са били експлоатирани в атаки.
Една от тези вече експлоатирани в атаки уязвимости е CVE-2025-24983. Проблемът е в Win32 подсистемата на ядрото. Успешната експлоатация на уязвимостта позволява неразрешеното повишение на привилегиите до ниво SYSTEM. Уязвимостта засяга старите версии на Windows. Както Windows 11, така и Windows Server 2019 не са засегнати от CVE-2025-24983.

Впечатление правят CVE-2025-24991 и CVE-2025-24993. Това, което ги свързва е, че и двете вече са атакувани, засягат NTFS системата и изискват от жертвата зареждането на специално изготвен от атакуващата страна VHD файл. Първата води до разкриване на информация и четене на част от паметта. Експлоатирането на CVE-2025-24993 позволява дистанционното изпълнение на произволен код към системата и превземането ѝ.

CVE-2025-26630 е друга уязвимост, чието успешно експлоатиране може да доведе до отдалечено изпълнение на зловреден код. Проблемът се крие в Microsoft Office Access. За да е успешна експлоатацията, атакуващата страна трябва да подлъже жертвата да стартира специално изготвен от нея файл. Уязвимостта е докладвана на Microsoft от Unpatched.ai. Подобно на горните уязвимости, и CVE-2025-26630 е вече експлоатирана в атаки.

Със сигурност CVE-2025-24084 заслужава специално внимание този месец. Макар и да не е експлоатирана в атаки. Тя засяга ядрото на Windows Subsystem for Linux (WSL2). Успешната ѝ експлоатация води до дистанционното изпълнение на произволен код. Принципно, атаката към нея включва жертвата да последва изпратен ѝ в имейл или комуникационна програма линк. Но има и това, което Microsoft наричат „най-лош сценарий“. При него системата може да бъде компрометирана без нуждата жертвата да отваря или чете получения имейл.

Сред другите компоненти на Windows, получаващи кръпки по сигурността откриваме Microsoft Office, Hyper-V и Visual Studio. Както и Windows File Explorer, Windows NTLM, DNS Server, Windows RDS и др.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини