Сегодня 11 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Microsoft выпустила самый большой «вторничный» пакет исправлений для своего ПО за последние годы

Во вторник, 14 января, компания Microsoft по традиции выпустила крупный пакет обновлений безопасности. Этот релиз стал самым масштабным за последние несколько лет — в Windows, Office, Edge и других приложениях и службах было устранено 159 уязвимостей, что почти вдвое превышает обычное количество исправлений. По данным Microsoft, три из этих уязвимостей уже эксплуатируются «в дикой природе», а ещё пять были публично известны ранее.

 Источник изображения: Microsoft

Источник изображения: Microsoft

Microsoft традиционно предоставляет ограниченную информацию об уязвимостях для самостоятельного анализа в руководстве по обновлению безопасности. Известно, что основная часть исправлений, 132 уязвимости, касается различных версий ОС Windows, поддерживаемых Microsoft (Windows 10, Windows 11 и Windows Server).

По данным компании, три из устранённых уязвимостей безопасности Windows активно эксплуатируются. Уязвимости Hyper-V с идентификаторами CVE-2025-21333, CVE-2025-21334 и CVE-2025-21335 позволяют зарегистрированным злоумышленникам выполнять код с повышенными привилегиями из гостевой системы. Информация о масштабах использования этих эксплойтов не раскрывается.

Microsoft классифицирует восемь уязвимостей Windows как критические. Например, уязвимость CVE-2025-21298 в Windows OLE (CVSS 9.8) может быть использована через специально созданное электронное письмо, если оно открыто в Outlook. Включённый предварительный просмотр вложения может привести к внедрению и выполнению вредоносного кода.

Уязвимости CVE-2025-21297 и CVE-2025-21309 (CVSS 8.1) в службах удалённых рабочих столов сервера могут быть использованы злоумышленниками для удалённой атаки без необходимости входа пользователя в систему.

Также было устранено 28 схожих уязвимостей удалённого выполнения кода (RCE, CVSS 8.8) в службе телефонии Windows. Эти уязвимости классифицируются как высокорисковые, но данных об их использовании злоумышленниками нет.

Microsoft исправила 20 уязвимостей в продуктах Office. Среди них — уязвимости RCE в Word, Excel, Outlook, OneNote, Visio и SharePoint Server. Три уязвимости RCE в Access классифицируются как уязвимости нулевого дня.

Пакет обновлений также включает исправление безопасности для браузера Microsoft Edge — версия 131.0.2903.146 от 10 января на основе Chromium 131.0.6778.265. Однако подробная документация по этому обновлению пока отсутствует. Вероятно, исправления аналогичны тем, которые были внесены Google в последней версии Chrome, где устранён ряд высокорисковых уязвимостей.

Microsoft в очередной раз призвала пользователей устаревших версий Windows 7 и 8.1 перейти на Windows 10 или Windows 11, чтобы продолжать получать обновления безопасности. Следующий регулярный вторник исправлений намечен на 11 февраля 2025 года.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Суд США открыл путь более чем 3300 искам против Meta, Google, TikTok и Snap из-за зависимости детей от соцсетей 3 ч.
Атмосферная внедорожная игра Over the Hill от разработчиков Art of Rally не заставит себя долго ждать — новый трейлер и дата выхода в Steam 4 ч.
Комичная кооперативная игра Big Walk от создателей Untitled Goose Game уже стала хитом продаж — миллион копий за шесть дней 4 ч.
ИИ-ассистент взломал сайт спортзала и удалил чужую бронь, чтобы освободить место для своего хозяина 4 ч.
OpenAI выпустила ИИ-модель GPT-5.6-Cyber для поиска уязвимостей, но доступ к ней получат только проверенные киберзащитники 7 ч.
Календарь релизов — 10–16 августа: Mafia: The Old Country — Man of Honor и Hell Let Loose: Vietnam 13 ч.
Мрачный боевик 1666: Amsterdam от создателя Assassin’s Creed отправит охотиться на монстров среди людей — раскрыта дата выхода в раннем доступе Steam 14 ч.
Контрабанда на рыбалке: секретная версия отменённого боевика Contraband от авторов Just Cause четыре года скрывалась в файлах другой игры 17 ч.
Meta выпустила открытую ИИ-модель Muse Glimmer для запуска прямо на ПК 18 ч.
Китайский фермер уничтожил 10 гектаров кунжута, послушав вредный совет ИИ 19 ч.
Спрос на акции выходящей на биржу Unitree превысил предложение в 8000 раз 53 мин.
ИИ на стороне нефтяников: алгоритмы ускорят добычу нефти сильнее, чем развитие зелёной энергетики 3 ч.
Nvidia продолжает финансировать ИИ-бум чужими деньгами — она собрала грандов Уолл-стрит, чтобы привлечь до $500 млрд для ИИ ЦОД 3 ч.
DapuStor анонсировала 512-Тбайт SSD серии R6060 3 ч.
Synopsys представила полный стек решений CXL 4.0 для масштабируемых ИИ-инфраструктур 4 ч.
Apple отказалась от полностью стеклянного iPhone к его 20-летию — всему виной высокий брак 6 ч.
Microsoft представит следующее поколение ИИ-чипов Maia 300 уже в сентябре 7 ч.
Intel объявила о размещении акций на $15 млрд, чтобы профинансировать расширение контрактного производства 8 ч.
Boeing продаст свой стартап по разработке аэротакси компании Archer Aviation 8 ч.
Новая статья: Обзор Gigabyte B850 Aorus Elite X3D: материнская плата для Ryzen X3D 12 ч.