Сегодня 14 июня 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Microsoft за раз устранила 149 уязвимостей в разных продуктах

На этой неделе Microsoft выпустила очередной пакет обновлений безопасности в рамках программы Patch Tuesday. В нём содержатся исправления для 149 уязвимостей в разных продуктах компании, включая две уязвимости нулевого дня и десятки уязвимостей удалённого выполнения кода.

 Источник изображения: freepik.com

Источник изображения: freepik.com

В общей сложности софтверный гигант исправил 67 уязвимостей удалённого выполнения кода, причём 38 из них были выявлены в драйверах Microsoft SQL. Три уязвимости затрагивали инструмент защиты Microsoft Defender для IoT. Ещё нынешний патч содержит исправления для 31 уязвимости повышения уровня прав в системе, 29 уязвимостей обхода функций безопасности, 13 уязвимостей раскрытия информации и др.

Что касается уязвимостей нулевого дня, то Microsoft пока не предоставила подробностей об этих проблемах. По данным компании Sophos, речь идёт об уязвимости CVE-2024-26234, связанной с подменой драйвера прокси-сервера, а также CVE-2024-29988, эксплуатация которой позволяет обойти защитный механизм SmartScreen.

В дополнение к этому патч устраняет ряд уязвимостей в браузере Edge, а также исправляет недостатки кодовой базы Chromium 123.0.6312.106. Ознакомиться с полным списком исправленных уязвимостей можно на странице поддержки Microsoft.

Источники:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Базальт СПО» представила открытую библиотеку libdomain для управления службами каталогов 29 мин.
Кто успел, тот и съел: Larian случайно подарила покупателям дискового издания Baldur’s Gate 3 цифровую версию игры 2 ч.
Президента Microsoft допросили в Конгрессе США после «каскада ошибок» в системе безопасности 2 ч.
Brave интегрировала собственные результаты поиска в ИИ-чат-бот Leo 2 ч.
Путин запретил пользоваться услугами в сфере кибербезопасности из недружественных стран с 2025 года 3 ч.
Microsoft задержит выпуск ИИ-функции Recall, которая записывает все действия пользователя 4 ч.
Beyond Good and Evil 20th Anniversary Edition ещё никогда не была так близка к релизу — для переиздания уже выпускают патчи 4 ч.
Президент России запретил ИБ-сервисы и услуги из недружественных стран 5 ч.
В «Рувики» появятся ИИ-алгоритмы уже в этом году 5 ч.
«Самое хардкорное "Диско" со времён Disco»: сотрудники ZA/UM рассказали об отменённой игре во вселенной Disco Elysium, которая могла спасти студию 5 ч.
Марсоход Perseverance наткнулся на опасное поле валунов, но смог обогнуть его по руслу древней реки 29 мин.
Samsung Galaxy Z Fold6 показался на видео в форме макета — его сравнили с предшественником 43 мин.
Китайский зонд «Чанъэ-6» впервые в истории обнаружил отрицательные ионы на обратной стороне Луны 2 ч.
Учёные облачили ДНК в искусственный янтарь — получилось сверхплотное и долговечное хранилище данных 2 ч.
Спрос на ЦОД в Азиатско-Тихоокеанском регионе значительно превышает предложение 3 ч.
Суд взыскал с производителя электроники «Ангстрем» более €1 млрд в пользу «ВЭБ.РФ» 3 ч.
Глобальный рынок смартфонов столкнулся с перенасыщением 3 ч.
«Ростех» разработал компактный модуль Com Express Type 6 Compact на процессоре «Эльбрус-2С3» 4 ч.
«Ростех» представил самый маленький компьютер на «Эльбрусе» — как два Raspberry Pi 5 ч.
AWS, но в космосе: Phantom Space и Assured Space Access создадут космическое облако Phantom Cloud 5 ч.