Сегодня 09 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Microsoft устранила 137 уязвимостей, включая 14 критических и одну нулевого дня

В рамках июльского «вторника патчей» (Patch Tuesday) 2025 года компания Microsoft выпустила обновления своих продуктов, устранив 137 уязвимостей, включая одну уязвимость нулевого дня в Microsoft SQL Server. Эта проблема была связана с некорректной проверкой входных данных и позволяла злоумышленникам получать доступ к неинициализированной памяти сервера, предоставляя, таким образом, возможность удалённого раскрытия информации без аутентификации.

 Источник изображения: bleepingcomputer.com

Источник изображения: bleepingcomputer.com

Среди исправленных уязвимостей 14 имеют статус критических, причём десять из них позволяют удалённое выполнение кода. Остальные включают утечку информации (одна ошибка) и две уязвимости, связанные с атаками через побочные каналы (скрытые каналы утечки информации) процессоров AMD. Распределение по категориям выглядит следующим образом: 53 связаны с повышением привилегий, 8 — с обходом механизмов безопасности, 41 — с удалённым выполнением кода, 18 — с раскрытием информации, 6 — с отказами в обслуживании и 4 с подменой данных. Издание Bleeping Computer также отмечает, что здесь не включены семь исправлений для Microsoft Edge и Mariner, выпущенные ранее в этом месяце.

Особое внимание Microsoft уделила уязвимости CVE-2025-49719 в SQL Server, обнаруженной Владимиром Алексичем (Vladimir Aleksic) из самой компании. Для её устранения администраторам рекомендуется установить последнюю версию SQL Server или обновить драйвер Microsoft OLE DB до версии 18 или 19. Помимо этого, в списке критических проблем оказались несколько уязвимостей в Microsoft Office, которые можно эксплуатировать через открытие специально подготовленного документа или даже через панель предпросмотра.

Также была устранена уязвимость CVE-2025-49704 в Microsoft SharePoint, позволяющая удалённое выполнение кода при наличии учётной записи на платформе. При этом обновления для Microsoft Office LTSC для Mac 2021 и 2024 пока не готовы — их выпуск ожидается в ближайшее время.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Excel ошибочно считает 1900 год високосным — и этот баг останется навсегда 12 мин.
Gemini стал умнее: Google добавила «Блокноты» для сбора и хранения информации по темам 17 мин.
Microsoft раскрыла кампанию по взлому десятков тысяч домашних роутеров MikroTik и TP-Link 24 мин.
Хакеры взломали китайский суперкомпьютер и украли 10 Пбайт секретных данных, включая схемы ракет и военные исследования 25 мин.
«Союзмультфильм» начнёт применять ИИ при производстве мультфильмов 28 мин.
Надёжный инсайдер раскрыл, когда пройдёт следующий выпуск State of Play — ждать осталось недолго 31 мин.
Пользователи YouTube Shorts теперь могут встраивать своих ИИ-аватаров в короткие видеоролики 35 мин.
«Все ждут GTA VI, а я вот это»: релизный трейлер нуарного шутера Mouse: P.I. For Hire заинтриговал игроков перед скорой премьерой 4 ч.
Tubi стал первым стримингом, интегрированным в ChatGPT 6 ч.
Anthropic оставили в «чёрном списке» — Пентагон выиграл апелляцию 8 ч.
Российская электроника может подорожать на 15–30 %: производители назвали невыполнимыми новые требования к локализации печатных плат 4 мин.
Apple начала продавать запчасти для MacBook Neo, iPhone 17e и ещё пяти устройств, представленных в марте 10 мин.
NASA и «Роскосмос» продлят работу старейшего модуля МКС до 2032 года 16 мин.
Цены на 30-Тбайт SSD для ЦОД за год взлетели в шесть раз — теперь они в 22,6 раз дороже HDD 35 мин.
Uber перенесёт рабочие нагрузки на чипы AWS Graviton и Trainium нового поколения 49 мин.
В России стартовали продажи смартфона Honor 600 Lite с ёмкой батареей по цене 29 999 рублей 2 ч.
Журналисты вычислили создателя биткоина Сатоси Накамото, но тот опроверг свою причастность 2 ч.
Samsung Galaxy S26 Ultra как идеальный коллекционер воспоминаний 3 ч.
Смартфон Redmi A7 Pro с большим экраном поступил в продажу в России по цене от 9490 рублей 3 ч.
Оператор AT&T жалуется на засилье «медных ОПГ», ворующих её кабели 3 ч.