Microsoft е отстранила 80 уязвимости в Windows и Office, включително 8 критични

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Microsoft пусна актуализации за сигурност за операционните си системи Windows и софтуера Office – общо 80 уязвимости са отстранени. Компанията е категоризирала 8 уязвимости в Windows и Office като критични, но нито една от тях все още не е използвана за реални атаки.

Повечето от уязвимостите (58) са свързани с различните версии на Windows, за които Microsoft все още предлага актуализации за сигурност: Windows 10, Windows 11 и Windows Server.

Компанията е класифицирала 7 уязвимости в сигурността на Windows като критични, включително 4 уязвимости, свързани с отдалечено изпълнение на код (Remote Code Execution – RCE). 5 от тези критични уязвимости са свързани с графични компоненти. За да се изпълни злонамерен код е достатъчно да се отвори заразен файл с изображение, например изтеглен от уебсайт. Уязвимостта за изтичане на данни CVE-2025-53799 се откроява, тъй като при експлоатирането ѝ може да се разкрие само малка част от работната памет.

Microsoft е поправила и 5 уязвимости в сигурността на Hyper-V (платформа за хардуерна виртуализация), една от които (CVE-2025-55224) е класифицирана като критична. Останалите уязвимости са свързани с повишаване на привилегиите (EOP). Друга критична уязвимост (CVE-2025-54918), свързана с повишаване на привилегиите беше открита в NT LAN Manager. С нейна помощ нападател с потребителски права може да получи разрешение за работа със системата чрез мрежата и да го използва като част от целенасочена атака.

Най-високо оценената уязвимост е CVE-2025-55232, открита в пакета Microsoft High Performance Compute (HPC) Pack. Нападателят може дистанционно да инжектира код без потребителски акаунт и да го изпълни самостоятелно. Уязвимостта засяга само клъстери от високопроизводителни компютри. Microsoft препоръчва блокирането на TCP порт 5999 като една от мерките за зщита.

Този месец Microsoft поправи и 10 уязвимости в услугата Routing and Remote Access Service (RRAS). Две от уязвимостите са свързани с изпълнение на отдалечен код (RCE). Останалите са свързани с изтичане на данни. Всички те са категоризирани като високорискови. Отстранени са 6 високорискови EOP уязвимости в услугата Windows Firewall. Нападател с потребителски привилегии може да се възползва от тях, за да получи разрешение за локален системен акаунт и да изпълни злонамерен код.

Microsoft също така отстрани 16 уязвимости в семейството софтуерни продукти Office – 12 от тях са свързани с отдалечено изпълнение на код (RCE).

Една от тях (CVE-2025-54910) е отбелязана като критична, тъй като векторът на атаката е прозорец за предварителен преглед. Това означава, че атаката може да бъде извършена просто чрез показване на заразен файл в прозореца за предварителен преглед, дори без да се отваря. Microsoft категоризира останалите уязвимости на Office като високорискови. В този случай потребителят трябва да отвори заразения файл, за да активира кода за експлойт. В Excel компанията е адресирала осем уязвимости RCE.

Следващото голямо издание на актуализациите за сигурност е насрочено за 14 октомври. На същия ден ще приключи официалната поддръжка на операционната система Windows 10.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини