Вчера беше втория вторник от месеца, което означава за потребителите на Windows едно – време е за ъпдейт.
Ноемврийският Patch Tuesday включва решения за 66 проблема по сигурността. Цели 16 от тях позволяват дистанционното изпълнение на произволен код (RCE). Пет са определени за критично важни за сигурността, а една вече е била експлаоатирана в атаки.
Въпросната уязвимост, която е атакувана е CVE-2025-62215. Тя засяга ядрото на Windows и позволява неразрешеното повишение на привилегиите. Атакуващата страна трябва да се е удостоверила пред сървъра, което впоследствие може да ѝ позволи изпълнението на код на ниво SYSTEM. Microsoft отбелязват, че атаката или атаките посредством CVE-2025-62215 са били открити от собствените им защитни екипи.
Следващата актуализация, заслужаваща внимание тук е CVE-2025-60724. Става дума за уязвимост, позволяваща отдалеченото изпълнение на произволен код дистанционно. Проблемът засяга графичния компонент, а степента на риска тук е критична. Методът за успешна атака включва изготвянето на специален документ от атакуващата страна и качването му в споделен ресурс. Отварянето на този документ позволява и изпълнението на код по отдалечен път.
Критично важна кръпка в ноемврийския Patch Tuesday се явява и CVE-2025-62214. Тя засяга Visual Studio, като Microsoft определят експлоатирането ѝ за по-малко вероятно. Причината за това е сложността на изпълнението на атаката. Сред другите продукти и услуги, свързани с Windows се откриват имената на Microsoft Sharepoint и Office, Dynamics 365, GitHub Copilot, One Drive for Android, Windows Remote Desktop и др.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!