Microsoft выпустила октябрьско... Заметка

Microsoft выпустила октябрьское обновление 2025 года, устраняющее 167 уязвимостей CVE (CVE-2025-24990, CVE-2025-59230)

Вторник исправлений Microsoft в октябре 2025 года является крупнейшим обновлением на сегодняшний день, устраняющим 167 CVE. Это включает три уязвимости нулевого дня, две из которых активно эксплуатируются в дикой природе. Обновление нацелено на ряд продуктов Microsoft, включая Windows, Office и Exchange Server. Наиболее распространенными являются уязвимости повышения привилегий, за которыми следуют уязвимости удаленного выполнения кода. Ключевые уязвимости включают эксплойты повышения привилегий в драйвере модема Agere и диспетчере подключений удаленного доступа Windows. Критическая уязвимость удаленного выполнения кода существует в службе обновления Windows Server с высоким рейтингом эксплуатируемости. В Microsoft Office также присутствуют уязвимости удаленного выполнения кода, хотя и оцениваются как менее вероятные для эксплуатации. Драйвер мини-фильтра облачных файлов Windows имеет важную уязвимость повышения привилегий. 14 октября ознаменовалось окончанием поддержки Windows 10 и ряда других продуктов Microsoft. Пользователям следует своевременно устанавливать исправления и регулярно сканировать системы на наличие уязвимостей.
CdXz5zHNQW_WZJ3lG5kjP.png