Сегодня 24 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Microsoft закрыла 58 уязвимостей в Windows 11, шесть из которых эксплуатировались хакерами

Microsoft выпустила очередное обновление Windows 11 Patch Tuesday за февраль 2026 года — оно устраняет 58 уязвимостей системы и работающих на ней приложений, в том числе 6 уязвимостей, которые активно использовались киберпреступниками.

 Источник изображения: Fotis Fotopoulos / unsplash.com

Источник изображения: Fotis Fotopoulos / unsplash.com

Из исправленных в очередном обновлении уязвимостей 25 могли использоваться для повышения привилегий, 5 — для обхода функций безопасности, 12 — для удалённого выполнения кода, 6 — для доступа к закрытым данным, 3 — для возникновения ошибок класса отказа в обслуживании, 7 — для подмены данных. В этом обновлении Microsoft также начала распространение обновлённых сертификатов Secure Boot — существующие от 2011 года истекали уже в конце июня.

Microsoft также раскрыла информацию об эксплуатируемых уязвимостях. Ошибка за номером CVE-2026-21510 позволяла развёртывать атаку, когда жертву обманом заставляли перейти по ссылке или открыть файл ярлыка, в результате чего злоумышленники обходили функции безопасности Windows. Уязвимость CVE-2026-21513 была связана с возможностью обходить функции безопасности MSHTML Framework в Windows; CVE-2026-21514 — также использовалась, позволяя обходить средства защиты Microsoft Word, когда жертву обманом заставляли открывать вредоносный файл пакета Office. Компания не уточнила, использовались ли три указанные уязвимости в рамках одной кампании.

Уязвимость CVE-2026-21519 также активно эксплуатировалась — она позволяла злоумышленнику повышать системные привилегии за счёт ошибки в диспетчере окон рабочего стола; CVE-2026-21525 вызывала отказ в обслуживании в диспетчере подключения системы удалённого доступа Windows — исследователи обнаружили эксплойт для неё в общедоступном репозитории вредоносного ПО. Наконец, CVE-2026-21533 позволяла повышать привилегии через службы удалённого рабочего стола Windows.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
OpenAI представила ChatGPT Library — облачное хранилище, которое доступно не всем 3 мин.
«Базис» представляет Basis Dynamix Enterprise с расширенной поддержкой отечественных СХД и новыми возможностями SDN 3 ч.
«Базис» представляет Basis Dynamix Enterprise с расширенной поддержкой отечественных СХД и новыми возможностями SDN 3 ч.
OpenAI назвала свою зависимость от Microsoft риском для инвесторов 4 ч.
Миллионы iPhone под угрозой взлома: кто-то выложил на GitHub опасный эксплойт для старых iOS и iPadOS 7 ч.
Anthropic Claude научился управлять компьютером Mac за пользователя 7 ч.
Календарь релизов 23–29 марта: Life is Strange: Reunion, Screamer и Damon and Baby 11 ч.
Apple намерена добавить рекламу в «Карты» уже летом 13 ч.
Налоговая служба Великобритании уличила Rockstar в недоплате разработчикам GTA VI 14 ч.
Crimson Desert получила патч с первыми улучшениями управления, а отзывы игры в Steam стали «в основном положительными» 15 ч.
SpaceX нажаловалась FCC на Blue Origin в ответ на жалобу Amazon 26 мин.
День рождения «российского Starlink»: в космос запущена первая партия спутников «Рассвет» 39 мин.
В США запретили ввозить все иностранные роутеры — в них увидели угрозу нацбезопасности 40 мин.
Новый BIOS не помог: процессоры AMD Ryzen 7 9800X3D так и гибнут на платах ASRock 58 мин.
Цены на ПК взлетят на 30 %, предупредила Asus — дорожают уже не только память, но и процессоры 60 мин.
Твердотельный аккумулятор Donut Lab не загорелся и продолжил работать даже продырявленным 2 ч.
Huawei представила в России ноутбук MateBook GT 14 с ярким экраном по цене от 99 999 рублей 2 ч.
Смартфоны Realme 16 Pro и Realme 16 Pro+ поступили в продажу в России — от 39 тыс. рублей 3 ч.
Marvell представила коммутатор Structera S 60260 с поддержкой 260 линий PCIe 6.0 3 ч.
Switch 2 споткнулась после рекордного старта — Nintendo урезает выпуск из-за слабых продаж в США 3 ч.