Излезе юнският Patch Tuesday

Най-четени

Методи Дамянов
Методи Дамяновhttps://www.kaldata.com/
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Microsoft публикува редовния пакет с обновления по сигурността за операционната система Windows и свързаните с нея продукти и услуги. Patch Tuesday съдържа решения за 206 уязвимости. От тях 33 са критични, а три са публично разкрити. Отделно от това, компанията адресира, благодарение на Google, 360 проблема в браузъра си.

Особено внимание заслужават два конкретни бюлетина по сигурността. Първият – CVE-2026-45586 е проблем в CTFMON, позволяващ повишаване на привилегиите до ниво SYSTEM. Наречен GreenPlasma, проблемът беше предварително разкрит от недоволен с политиките на Microsoft специалист по сигурността. Адресирана е и втората публично разкрита от въпросния хакер уязвимост, наречена YellowKey (CVE-2026-50507).

Администриращите мрежови ресурси със сигурност ще побързат да наложат CVE-2026-45648. Причината за това е, че уязвимостта – засягаща Active Directory- се явява критично важен проблем, позволяващ изпълнението на произволен код дистанционно. CVSS оценката на риска е 8.8/10. Успешната експлоатация на CVE-2026-45648 не изисква администраторски или по-високи привилегии.

CVE-2026-45463, друга критично важна уязвимост, позволяваща отдалеченото изпълнение на произволен код, засяга Office. Подробности не се предоставят за начина на експлоатиране. Съобщава се, че за успешната атака чрез нея не се изисква действие от страна на жертвата. Проблемът е в панела за предварителен преглед.

Сред другите продукти и услуги, които получават обновления по сигурността откриваме Microsoft Windows DNS, Windows Media и Windows NTFS. Както и Windows Hyper-V, Windows Bluetooth Port Driver, Windows Bluetooth Service, Windows Boot Manager, Microsoft Copilot, Microsoft Exchange Server и др.

Всичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Абонирай се
Извести ме за
guest

0 Коментара
стари
нови оценка

Нови ревюта

Подобни новини