Zero Day Initiative | Blog на русском
Подписаться
Обзор обновления безопасности за август 2026 года
Выпущены последние обновления безопасности от Adobe и Microsoft. Adobe устранила 51 уникальную CVE в различных продуктах, включая ColdFusion, Commerce, Lightroom Classic, Content Credentials SDK и Adobe Campaign Classic. Обновления от Adobe считаются критическими, с наивысшей оценкой CVSS 10.0, и рекомендуется установить их как можно скорее, особенно для Campaign Classic и ColdFusion. Релиз Microsoft включает 398 новых CVE, из которых 62 оценены как критические, и только одна указана как активно используемая в атаках. Обновления Microsoft затрагивают широкий спектр продуктов, включая Windows, Office и Azure, и включают несколько уязвимостей удаленного выполнения кода. Одна из заметных уязвимостей — уязвимость повышения привилегий в драйвере вспомогательных функций Windows для WinSock, которая позволяет злоумышленникам выполнять код на уровне SYSTEM. Другая значительная уязвимость — уязвимость удаленного выполнения кода в сервере DNS Windows, которая позволяет удаленному неаутентифицированному злоумышленнику выполнять код с повышенными привилегиями. Обновления также включают несколько уязвимостей повышения привилегий в Microsoft Exchange Server, Azure и других продуктах. Крайне важно быстро протестировать и развернуть эти обновления, особенно для систем, доступных из Интернета, чтобы предотвратить потенциальные атаки. Большое количество выпущенных в этом месяце обновлений соответствует тенденции увеличения объемов патчей, и крайне важно быть в курсе этих обновлений, чтобы обеспечить безопасность систем и данных. В целом, последние обновления безопасности от Adobe и Microsoft подчеркивают важность регулярных обновлений и управления патчами для предотвращения кибератак и защиты конфиденциальной информации.