Сегодня 09 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Microsoft выпустила самый большой «вторничный» пакет исправлений для своего ПО за последние годы

Во вторник, 14 января, компания Microsoft по традиции выпустила крупный пакет обновлений безопасности. Этот релиз стал самым масштабным за последние несколько лет — в Windows, Office, Edge и других приложениях и службах было устранено 159 уязвимостей, что почти вдвое превышает обычное количество исправлений. По данным Microsoft, три из этих уязвимостей уже эксплуатируются «в дикой природе», а ещё пять были публично известны ранее.

 Источник изображения: Microsoft

Источник изображения: Microsoft

Microsoft традиционно предоставляет ограниченную информацию об уязвимостях для самостоятельного анализа в руководстве по обновлению безопасности. Известно, что основная часть исправлений, 132 уязвимости, касается различных версий ОС Windows, поддерживаемых Microsoft (Windows 10, Windows 11 и Windows Server).

По данным компании, три из устранённых уязвимостей безопасности Windows активно эксплуатируются. Уязвимости Hyper-V с идентификаторами CVE-2025-21333, CVE-2025-21334 и CVE-2025-21335 позволяют зарегистрированным злоумышленникам выполнять код с повышенными привилегиями из гостевой системы. Информация о масштабах использования этих эксплойтов не раскрывается.

Microsoft классифицирует восемь уязвимостей Windows как критические. Например, уязвимость CVE-2025-21298 в Windows OLE (CVSS 9.8) может быть использована через специально созданное электронное письмо, если оно открыто в Outlook. Включённый предварительный просмотр вложения может привести к внедрению и выполнению вредоносного кода.

Уязвимости CVE-2025-21297 и CVE-2025-21309 (CVSS 8.1) в службах удалённых рабочих столов сервера могут быть использованы злоумышленниками для удалённой атаки без необходимости входа пользователя в систему.

Также было устранено 28 схожих уязвимостей удалённого выполнения кода (RCE, CVSS 8.8) в службе телефонии Windows. Эти уязвимости классифицируются как высокорисковые, но данных об их использовании злоумышленниками нет.

Microsoft исправила 20 уязвимостей в продуктах Office. Среди них — уязвимости RCE в Word, Excel, Outlook, OneNote, Visio и SharePoint Server. Три уязвимости RCE в Access классифицируются как уязвимости нулевого дня.

Пакет обновлений также включает исправление безопасности для браузера Microsoft Edge — версия 131.0.2903.146 от 10 января на основе Chromium 131.0.6778.265. Однако подробная документация по этому обновлению пока отсутствует. Вероятно, исправления аналогичны тем, которые были внесены Google в последней версии Chrome, где устранён ряд высокорисковых уязвимостей.

Microsoft в очередной раз призвала пользователей устаревших версий Windows 7 и 8.1 перейти на Windows 10 или Windows 11, чтобы продолжать получать обновления безопасности. Следующий регулярный вторник исправлений намечен на 11 февраля 2025 года.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Excel ошибочно считает 1900 год високосным — и этот баг останется навсегда 12 мин.
Gemini стал умнее: Google добавила «Блокноты» для сбора и хранения информации по темам 17 мин.
Microsoft раскрыла кампанию по взлому десятков тысяч домашних роутеров MikroTik и TP-Link 24 мин.
Хакеры взломали китайский суперкомпьютер и украли 10 Пбайт секретных данных, включая схемы ракет и военные исследования 25 мин.
«Союзмультфильм» начнёт применять ИИ при производстве мультфильмов 28 мин.
Надёжный инсайдер раскрыл, когда пройдёт следующий выпуск State of Play — ждать осталось недолго 31 мин.
Пользователи YouTube Shorts теперь могут встраивать своих ИИ-аватаров в короткие видеоролики 35 мин.
«Все ждут GTA VI, а я вот это»: релизный трейлер нуарного шутера Mouse: P.I. For Hire заинтриговал игроков перед скорой премьерой 4 ч.
Tubi стал первым стримингом, интегрированным в ChatGPT 6 ч.
Anthropic оставили в «чёрном списке» — Пентагон выиграл апелляцию 8 ч.
Российская электроника может подорожать на 15–30 %: производители назвали невыполнимыми новые требования к локализации печатных плат 4 мин.
Apple начала продавать запчасти для MacBook Neo, iPhone 17e и ещё пяти устройств, представленных в марте 10 мин.
NASA и «Роскосмос» продлят работу старейшего модуля МКС до 2032 года 16 мин.
Цены на 30-Тбайт SSD для ЦОД за год взлетели в шесть раз — теперь они в 22,6 раз дороже HDD 35 мин.
Uber перенесёт рабочие нагрузки на чипы AWS Graviton и Trainium нового поколения 49 мин.
В России стартовали продажи смартфона Honor 600 Lite с ёмкой батареей по цене 29 999 рублей 2 ч.
Журналисты вычислили создателя биткоина Сатоси Накамото, но тот опроверг свою причастность 2 ч.
Samsung Galaxy S26 Ultra как идеальный коллекционер воспоминаний 3 ч.
Смартфон Redmi A7 Pro с большим экраном поступил в продажу в России по цене от 9490 рублей 3 ч.
Оператор AT&T жалуется на засилье «медных ОПГ», ворующих её кабели 3 ч.