Microsoft пусна актуализации за сигурност за операционните си системи Windows и софтуера Office – общо 80 уязвимости са отстранени. Компанията е категоризирала 8 уязвимости в Windows и Office като критични, но нито една от тях все още не е използвана за реални атаки.
Повечето от уязвимостите (58) са свързани с различните версии на Windows, за които Microsoft все още предлага актуализации за сигурност: Windows 10, Windows 11 и Windows Server.
Компанията е класифицирала 7 уязвимости в сигурността на Windows като критични, включително 4 уязвимости, свързани с отдалечено изпълнение на код (Remote Code Execution – RCE). 5 от тези критични уязвимости са свързани с графични компоненти. За да се изпълни злонамерен код е достатъчно да се отвори заразен файл с изображение, например изтеглен от уебсайт. Уязвимостта за изтичане на данни CVE-2025-53799 се откроява, тъй като при експлоатирането ѝ може да се разкрие само малка част от работната памет.
Microsoft е поправила и 5 уязвимости в сигурността на Hyper-V (платформа за хардуерна виртуализация), една от които (CVE-2025-55224) е класифицирана като критична. Останалите уязвимости са свързани с повишаване на привилегиите (EOP). Друга критична уязвимост (CVE-2025-54918), свързана с повишаване на привилегиите беше открита в NT LAN Manager. С нейна помощ нападател с потребителски права може да получи разрешение за работа със системата чрез мрежата и да го използва като част от целенасочена атака.
Най-високо оценената уязвимост е CVE-2025-55232, открита в пакета Microsoft High Performance Compute (HPC) Pack. Нападателят може дистанционно да инжектира код без потребителски акаунт и да го изпълни самостоятелно. Уязвимостта засяга само клъстери от високопроизводителни компютри. Microsoft препоръчва блокирането на TCP порт 5999 като една от мерките за зщита.
Този месец Microsoft поправи и 10 уязвимости в услугата Routing and Remote Access Service (RRAS). Две от уязвимостите са свързани с изпълнение на отдалечен код (RCE). Останалите са свързани с изтичане на данни. Всички те са категоризирани като високорискови. Отстранени са 6 високорискови EOP уязвимости в услугата Windows Firewall. Нападател с потребителски привилегии може да се възползва от тях, за да получи разрешение за локален системен акаунт и да изпълни злонамерен код.
Microsoft също така отстрани 16 уязвимости в семейството софтуерни продукти Office – 12 от тях са свързани с отдалечено изпълнение на код (RCE).
Една от тях (CVE-2025-54910) е отбелязана като критична, тъй като векторът на атаката е прозорец за предварителен преглед. Това означава, че атаката може да бъде извършена просто чрез показване на заразен файл в прозореца за предварителен преглед, дори без да се отваря. Microsoft категоризира останалите уязвимости на Office като високорискови. В този случай потребителят трябва да отвори заразения файл, за да активира кода за експлойт. В Excel компанията е адресирала осем уязвимости RCE.
Следващото голямо издание на актуализациите за сигурност е насрочено за 14 октомври. На същия ден ще приключи официалната поддръжка на операционната система Windows 10.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!