Microsoft публикува редовните месечни актуализации по сигурността

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Microsoft публикуваха редовния пакет с обновления по сигурността за операционната си система Windows. Юнският Patch Tuesday съдържа решения за над 60 открити уязвимости в продуктите и услугите в Windows, включително и неизвестен до момента проблем, който вече е експлоатиран в атаки. Общо осем са уязвимостите тук, които позволяват отдалеченото изпълнение на произволен код и превземането на системата.

Споменатата уязвимост, която е вече била експлоатирана в атаки е CVE-2025-33053. Става дума за проблем във вече остарял уеб протокол с името Web Distributed Authoring and Versioning (WEBDAV). И макар и да е заменен с по-нови технологии, той явно все още се използва. В списъка със засегнатите от CVE-2025-33053 версии на Windows се включват тези от Windows Server 2008 до Windows 11 Version 23H2 и Windows Server 2025. Атаките са засечени от Trend Micro и докладвани на Microsoft, като авторите им са известна APT група от Близкия изток. Без да се дават подробности за начина на експлоатирането на CVE-2025-33053, Microsoft определят сложността на атаката като ниска. За успеха ѝ жертвата трябва да отвори специално подготвен линк-файл, което е описано от Trend Micro в техен доклад.

Администриращите мрежови ресурси трябва също да обърнат внимание на CVE-2025-33073. Става дума за новооткрита уязвимост в Windows SMB. Успешното експлоатиране на уязвимостта позволява на атакуващата страна да повиши привилегиите си до ниво SYSTEM. Преди това, тя трябва да убеди атакуваната страна да се свърже със SMB сървър, контролиран от него. Засегнати от проблема са всички нови версии на Windows и Windows Server. Уязвимостта е била вече публично разкрита преди издаването на юнския Patch Tuesday. Това означава, че налагането на актуализацията за CVE-2025-33073 трябва да е приоритет за мрежовите администратори.

Сред другите продукти и услуги на Windows, които получават актуализации по сигурността са ядрото на системата са Microsoft Office SharePoint, Excel, Word и Outlook. А така също Microsoft AutoUpdate (MAU), Windows Secure Boot, Windows Netlogon, Windows Shell и др.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини