реклама
Новости Software

Microsoft за раз устранила 149 уязвимостей в разных продуктах

На этой неделе Microsoft выпустила очередной пакет обновлений безопасности в рамках программы Patch Tuesday. В нём содержатся исправления для 149 уязвимостей в разных продуктах компании, включая две уязвимости нулевого дня и десятки уязвимостей удалённого выполнения кода.

 Источник изображения: freepik.com

Источник изображения: freepik.com

В общей сложности софтверный гигант исправил 67 уязвимостей удалённого выполнения кода, причём 38 из них были выявлены в драйверах Microsoft SQL. Три уязвимости затрагивали инструмент защиты Microsoft Defender для IoT. Ещё нынешний патч содержит исправления для 31 уязвимости повышения уровня прав в системе, 29 уязвимостей обхода функций безопасности, 13 уязвимостей раскрытия информации и др.

Что касается уязвимостей нулевого дня, то Microsoft пока не предоставила подробностей об этих проблемах. По данным компании Sophos, речь идёт об уязвимости CVE-2024-26234, связанной с подменой драйвера прокси-сервера, а также CVE-2024-29988, эксплуатация которой позволяет обойти защитный механизм SmartScreen.

В дополнение к этому патч устраняет ряд уязвимостей в браузере Edge, а также исправляет недостатки кодовой базы Chromium 123.0.6312.106. Ознакомиться с полным списком исправленных уязвимостей можно на странице поддержки Microsoft.

Источники:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Square Enix показала 18 минут геймплея Life is Strange: Double Exposure и прояснила вопрос каноничной концовки первой игры 7 ч.
Квартальные результаты Oracle оказались ниже прогнозов, но акции выросли благодаря сделкам с Google и OpenAI 8 ч.
Ubisoft подтвердила релиз Prince of Persia: The Lost Crown в Steam — ждать осталось недолго 8 ч.
Huawei HarmonyOS вытеснила iOS со второго места по доле рынка в Китае 9 ч.
В Epic Games Store стартовала раздача антигравитационной гонки Redout 2 в духе F-Zero и Wipeout — игра доступна в России 9 ч.
THQ Nordic заинтриговала игроков линейкой проектов на gamescom 2024 — издатель ремейка «Готики» и Titan Quest 2 готовит два сюрприза 10 ч.
FromSoftware не осуждает проходивших Elden Ring с гайдами, но создаёт игры для другого типа геймеров 11 ч.
Соцсеть LinkedIn массово внедрила ИИ — он поможет найти работу или сотрудников 11 ч.
Google закрыла полсотни уязвимостей в смартфонах Pixel — одну них эксплуатируют хакеры 12 ч.
Sony PlayStation 5 наконец получит полноценную поддержку Discord 13 ч.
Broadcom увеличила квартальную выручку на 43 %, но без VMware рост составил бы 12 % 5 ч.
Маск останется в Tesla — акционеры поддержали выплату ему гонорара в $56 млрд, но этим всё не кончится 5 ч.
Новая статья: Обзор смартфона TECNO CAMON 30 5G: побудь в моей шкуре 6 ч.
Президент РФ дал добро на запуск коллайдера NICA в Дубне — установка воссоздаст условия в первые мгновения после Большого взрыва 7 ч.
Microsoft арендует у Oracle ускорители NVIDIA для нужд OpenAI 8 ч.
Китай тестирует больше всех в мире беспилотных автомобилей, но проблемы безопасности сохраняются 9 ч.
Автономное вождение по-японски: учёные создали человекоподобного робота-водителя 9 ч.
Realtek выпустит SSD-контроллер PCIe 5.0 со скоростью до 14 000 Мбайт/с 11 ч.
Western Digital показала кристаллы 3D QLC NAND объёмом 2 Тбит — очень ёмкие и доступные SSD уже не за горами 11 ч.
Honor представила дебютный смартфон-раскладушку Magic V Flip по цене от $690 11 ч.