Сегодня 03 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Microsoft за раз устранила 149 уязвимостей в разных продуктах

На этой неделе Microsoft выпустила очередной пакет обновлений безопасности в рамках программы Patch Tuesday. В нём содержатся исправления для 149 уязвимостей в разных продуктах компании, включая две уязвимости нулевого дня и десятки уязвимостей удалённого выполнения кода.

 Источник изображения: freepik.com

Источник изображения: freepik.com

В общей сложности софтверный гигант исправил 67 уязвимостей удалённого выполнения кода, причём 38 из них были выявлены в драйверах Microsoft SQL. Три уязвимости затрагивали инструмент защиты Microsoft Defender для IoT. Ещё нынешний патч содержит исправления для 31 уязвимости повышения уровня прав в системе, 29 уязвимостей обхода функций безопасности, 13 уязвимостей раскрытия информации и др.

Что касается уязвимостей нулевого дня, то Microsoft пока не предоставила подробностей об этих проблемах. По данным компании Sophos, речь идёт об уязвимости CVE-2024-26234, связанной с подменой драйвера прокси-сервера, а также CVE-2024-29988, эксплуатация которой позволяет обойти защитный механизм SmartScreen.

В дополнение к этому патч устраняет ряд уязвимостей в браузере Edge, а также исправляет недостатки кодовой базы Chromium 123.0.6312.106. Ознакомиться с полным списком исправленных уязвимостей можно на странице поддержки Microsoft.

Источники:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
Прежде чем оставить комментарий, пожалуйста, ознакомьтесь с правилами комментирования. Оставляя комментарий, вы подтверждаете ваше согласие с данными правилами и осознаете возможную ответственность за их нарушение.
Все комментарии премодерируются.
Комментарии загружаются...
window-new
Soft
Hard
Тренды 🔥
Bethesda случайно подтвердила теорию фанатов о дополнении Shattered Space к Starfield 35 мин.
Глава Apple уверен, что ИИ будет работать на iPhone лучше, чем у других 51 мин.
Microsoft обнаружила в Android опасный баг, позволяющий взламывать смартфоны через приложения 2 ч.
VK, «Сбер» и «Яндекс» не договорились о совместной разработке российской ОС на базе Android 2 ч.
Ubisoft наконец раскрыла дату выхода командного шутера XDefiant в духе Call of Duty 3 ч.
Хакеры украли почти все данные пользователей сервиса цифровой подписи Dropbox Sign 12 ч.
«Буду слишком занят этим, чтобы с нетерпением ждать TES VI»: видео о прогрессе разработки фанатского ремейка Morrowind на движке Skyrim воодушевило игроков 13 ч.
С новым патчем Starfield стала работать на ПК «заметно лучше», но лишь в некоторых ситуациях 13 ч.
«Базис» купила конкурента и планирует занять не менее половины российского рынка виртуализации 14 ч.
Apple освободила разработчиков бесплатных приложений от уплаты €0,5 за каждую первую установку 14 ч.
В Чили открылась самая высокогорную обсерватория в мире 33 мин.
Акцент на ИИ: маркетинговые материалы смартфона Google Pixel 8a утекли за полторы недели до анонса 52 мин.
Житель Флориды отправится на шесть лет в тюрьму за поставку поддельного оборудования Cisco на $1 млрд, в том числе Пентагону 59 мин.
Выручка Apple от смартфонов в Китае выросла вопреки падению продаж iPhone 59 мин.
Результаты AMD в I квартале оправдали прогнозы аналитиков, но акции упали — инвесторы ожидают большего роста 3 ч.
Удаление Huawei и ZTE из сетей связи США под угрозой срыва из-за нехватки финансирования 4 ч.
Joby Aviation завершила программу тестирования предсерийных прототипов летающих такси 6 ч.
60 % активных спутников на орбите принадлежат SpaceX 7 ч.
Apple отчиталась о падении продаж iPhone и iPad, но акции компании всё равно выросли 8 ч.
Не прошло и года: системы на AMD Zen 2 получили прошивки, устраняющие уязвимость Zenbleed 12 ч.