Microsoft затвори над 100 уязвимости в Windows и Office, включително критични RCE-дупки

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Microsoft пусна пакет от кръпки в рамките на Patch Tuesday, които се отнасят до 107 уязвимости в Windows, Office, браузъра Edge и други услуги. Сред уязвимостите има няколко критични, но според компанията нито една от тях все още не е била използвана от нападатели в реални атаки.

67 от уязвимостите засягат различни поддържани версии на операционната система Windows, включително Windows 10, Windows 11 и Windows Server.

Същевременно редица от тях са класифицирани като критични, както съобщава PCWorld. Сред тях са CVE-2025-53766, която представлява уязвимост за отдалечено изпълнение на код (RCE) в API на интерфейса на графичното устройство и CVE-2025-50165 в графичния компонент на Windows (Graphics Device Interface API). И двете позволяват изпълнението на произволен код на потребителското устройство без участието на потребителя, като за целта е достатъчно жертвата да посети специално създаден уебсайт.

Закърпени са три критични уязвимости в компонентите за виртуализация Hyper-V. Първата, CVE-2025-48807 позволява изпълнението на код върху хост система от гостуваща виртуална машина. Втората, CVE-2025-53781 води до изтичане на чувствителни данни. Третата, CVE-2025-49707 е уязвимост за подмяна на идентичността, която позволява на виртуална машина да имитира друго мрежово устройство при комуникация с външни системи.

Отстранени са и 12 уязвимости в услугата за маршрутизиране и отдалечен достъп (RRAS), половината от които са уязвимости от типа RCE, а другата половина са уязвимости, свързани с изтичане на данни. Всички те са оценени като високорискови.

В пакета Office на Microsoft са закърпени 18 уязвимости, 16 от които са от типа „отдалечено изпълнение на код“.

Четири от тях, включително две в приложението Word са признати за критични, тъй като използването им е възможно чрез прозорец за предварителен преглед и не изисква от потребителя да отвори файл или да извърши някакви действия. Останалите уязвимости в Office са класифицирани като високорискови и обратно, изискват от потребителя да отвори специален файл.

Браузърът Edge на Microsoft за персонални компютри също получи актуализация до версия 139.0.3405.86 (базирана на Chromium 139.0.7258.67) с поправки на сигурността, а във версията за Android са отстранени два конкретни бъга. Следващият „Patch Tuesday“ е насрочен за 9 септември.

Microsoft препоръчва на потребителите на остарелите операционни системи Windows 7 и Windows 8.1, които вече не получават редовни актуализации да преминат към Windows 11 24H2, за да продължат поддръжката и да получават най-новите актуализации.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини