Microsoft August 2025 Patch Tu... Заметка

Microsoft August 2025 Patch Tuesday, (Вторник, 12 августа)

Последнее обновление патчей от Microsoft устраняет 111 уязвимостей, из которых 17 считаются критическими. Одна из них - это уязвимость zero-day в Windows Kerberos, позволяющая повысить привилегии администратора домена. Критическая уязвимость в компоненте Windows Graphics позволяет выполнить удаленный код, эксплуатируя неинициализированные указатели функций при декодировании изображений JPEG. Компонент GDI+ также имеет критическую уязвимость удаленного выполнения кода, которая может быть эксплуатирована по сети путем загрузки специально созданных метафайлов на веб-услуги. Портал Azure имеет критическую уязвимость повышения привилегий, но Microsoft полностью устранила ее. Еще одна критическая уязвимость в Windows NTLM позволяет повысить привилегии до уровня SYSTEM. Microsoft Office имеет критическую уязвимость удаленного выполнения кода, которая может быть эксплуатирована через панель предварительного просмотра, когда пользователь просматривает скомпрометированный документ. Ни одна из этих уязвимостей не была эксплуатирована в дикой природе, но рекомендуется как можно скорее применить обновления. Критические уязвимости представляют риски удаленного выполнения кода и повышения привилегий. Эти патчи являются обязательными для обеспечения безопасности систем от потенциальных угроз.