Излезе октомврийският Patch Tuesday

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Microsoft публикуваха редовния пакет с обновления по сигурността на Windows и свързаните с него продукти и услуги. Общо 167 уязвимости са адресирани в октомврийския Patch Tuesday.

Шест уязвимости са били вече експлоатирани в атаки или публично разкрити преди издаването на обновленията. Пет са критичните уязвимости, позволяващи отдалеченото изпълнение на произволен код.

CVE-2025-24052 и CVE-2025-24990 засягат драйвер (ltmdm64.sys) за вече остаряла технология (Agere Modem). Първата от двете уязвимости вече е експлоатирана в атаки, втората – публично разкрита. Те позволяват повишение на привилегиите до ниво SYSTEM. Microsoft са решили проблема радикално, като октомврийският Patch Tuesday премахва ltmdm64.sys.

CVE-2025-59230 е друга от уязвимостите, която е експлоатирана в атаки. Тя засяга Windows Remote Access Connection Manager. Успешната експлоатация позволява на атакуващата страна да повиши привилегиите си до ниво SYSTEM. Tenable Security коментират, че от януари 2022 са публикувани 22 обновления по сигурността, засягащи Windows Remote Access Connection Manager (RasMan), но CVE-2025-59230 е първата от тях, която се експлоатира преди адресирането ѝ.

CVE-2025-59287 се явява критична уязвимост в Windows Server Update Service (WSUS). Тя позволява изпълнението на произволен код по дистанционен път, а CVSSv3 оценката на риска тук е 9.8/10. Което означава, че налагането ѝ трябва да е приоритет. Експлоатирането ѝ се осъществява чрез специално изготвено събитие от атакуващата страна, което води до десериализация на недоверена информация. Microsoft определят експлоатирането ѝ като „много вероятно“. В последните две години са били запушени две дупки в WSUS, но тази уязвимост е първата, чиято експлоатация е описана като вероятна.

Специално внимание заслужават две уязвимости (CVE-2025-59227 и CVE-2025-59234), засягащи Microsoft Office. Те позволяват изпълнението на произволен код по отдалечен път. Налагането им е задължително, понеже от атакуваната страна не се изисква действие – изпълнението или отварянето на файл. Експлоатирането може да се осъществи посредством панела за предварителен преглед (Preview Pane).

Други услуги и продукти, които получават обновление по сигурността през октомври са Microsoft Office SharePoint и PowerShell. А така също Visual Studio, Bluetooth Service, DirectX, ядрото на системата, Windows NTLM и др.

Не забравяйте, че октомври маркира края на активната поддръжка на Wndows 10. Относно задължителното за налагане кумулативно обновление KB5066791 и подробности около края на поддръжката, може да прочетете тук.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини