Като част от февруарския пакет от актуализации за сигурност Patch Tuesday 2025, Microsoft пусна актуализации, адресиращи 55 уязвимости, включително четири уязвимости от типа „нулев ден“, две от които вече се използват активно от нападатели в реални атаки.
Освен това, както съобщава BleepingComputer, актуализацията поправя три критични уязвимости, свързани с отдалечено изпълнение на код. В допълнение към изброените проблеми, актуализацията включва поправки на широк кръг от грешки, разпределени по категории:
- 19 уязвимости, свързани с повишаване на привилегиите
- 2 уязвимости, свързани със заобикаляне на функции за сигурност
- 22 уязвимости, свързани с отдалечено изпълнение на код
- 1 уязвимост, свързана с разкриване на информация
- 9 уязвимости, свързани с отказ на услуга
- 3 уязвимости, свързани с подправяне
Трябва да се отбележи, че тези данни не включват критичната уязвимост за увеличаване на привилегиите в Microsoft Dynamics 365 Sales и 10 уязвимости в Microsoft Edge, които бяха отстранени в отделна актуализация на 6 февруари.
Двете активно експлоатирани уязвимости от типа „нулев ден“, разгледани този месец представляват най-голяма заплаха.
Едната от тях, CVE-2025-21391 е уязвимост с повишаване на привилегиите в Windows Storage. Според Microsoft атакуващ, който използва тази уязвимост ще може да изтрие целеви файлове на устройството и въпреки че това не разкрива чувствителна информация, то може да доведе до недостъпност на системата.
Втората активно експлоатирана уязвимост е CVE-2025-21418, ескалация на привилегии в драйвера за спомагателни функции за WinSock. Тази уязвимост позволява на атакуващите да получат привилегии на SYSTEM в Windows. Microsoft не предостави подробности за това как конкретно е била използвана при атаките.
Другите две уязвимости от типа „нулев ден“, адресирани в това издание бяха разкрити публично преди публикуването на кръпката. CVE-2025-21194 представлява уязвимост в заобикалянето на функцията за сигурност в Microsoft Surface, която позволяваше заобикаляне на защитата на UEFI и компрометиране на защитеното ядро. От Microsoft заявиха, че уязвимостта е свързана с виртуални UEFI хост машини, а служители от френската фирма за киберсигурност Quarkslab също така уточниха, че тя може да е свързана и с поредица от уязвимости PixieFail, засягащи стека на мрежовия протокол IPv6.
Последната уязвимост за подправяне на данни CVE-2025-21377 позволява на нападателите да разкрият NTLM хешовете на потребителите на Windows за атаки за отдалечено влизане или предаване на хеша, което позволява на хакера да се удостовери на отдалечен сървър, където удостоверяването се извършва с помощта на протокола LM или NTLM. Microsoft обяснява, че „минимално взаимодействие на потребителя със злонамерен файл, като например еднократно щракване или щракване с десния бутон на мишката и извършване на действие, различно от отваряне или изпълнение на файла задейства тази уязвимост“.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!