Microsoft публикува редовния пакет с обновления по сигурността за Windows и свързаните със системата продукти и услуги. Общо 86 уязвимости биват адресирани в септемврийския Patch Tuesday. Положителната новина тук е, че този месец няма запушени уязвимости, които вече са били експлоатирани или т.нар. 0days. Има обаче два проблема, които са разкрити публично.
Най-адресираният проблем тук се явява несанкционираното повишение на привилегиите. Общия брой на уязвимостите, свързани с този проблем тук са 41. 22 от септемврийския Patch Tuesday могат да доведат до дистанционно изпълнение на произволен код, 16 – до разкриване на информация. Едва девет от тези 86 уязвимости са определени с гриф „критично важни“.
Първата от двете вече разкрити публично уязвимости се явява CVE-2025-55234. Тя засяга Windows SMB и експлоатирането ѝ води до повишение на привилегиите. „SMB сървърът може да е податлив на релейни атаки в зависимост от конфигурацията“, пишат от Microsoft. От компанията обясняват, че принципно Patch Windows включва вградени настройки за защита от този тип атаки. Това е осъществено чрез активирането на SMB Server Signing и SMB Server Extended Protection for Authentication (EPA).
От компанията обясняват, че публикуването на този бюлетин по сигурността има за цел да помогне на клиентите им с одит и оценка на техните среди. Както и да бъде идентифицирано всяко едно устройство или софтуер, в което може да се появи несъвместимост преди налагане на мерките за усилване на защитата на SMB сървъра.
„И други продукти и услуги на Windows (например Exchange) предлагат сходен труден избор. Да оставите „отвън“ потенциални клиенти или да оставите сървъра си в състояние, което позволява релейни атаки. Нито една от тези атаки не е нова“, коментират CVE-2025-55234 Rapid 7. „Така че това не е 0day уязвимост, а просто описва атака, която вече е публично разкрита“.
Специално внимание тук заслужава CVE-2025-54897. Уязвимостта засяга Microsoft SharePoint, а успешното ѝ експлоатиране може да доведе до изпълнение на зловреден код дистанционно и превземането на инсталацията. За успешната експлоатация на CVE-2025-54897 не се изисква атакуваната страна да предприема действие, а атакуващата страна – да има специални привилегии. Проблемът се крие в неправилната десериализация на недоверени данни в Microsoft SharePoint.
Сред другите продукти на Microsoft, получаващи кръпки за различни проблеми откриваме Xbox и Windows TCP/IP, Microsoft Graphics Component. А също така SQL Server, Microsoft, ядрото на Windows и др.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!