реклама
Новости Software

Microsoft выпустила самый большой «вторничный» пакет исправлений для своего ПО за последние годы

Во вторник, 14 января, компания Microsoft по традиции выпустила крупный пакет обновлений безопасности. Этот релиз стал самым масштабным за последние несколько лет — в Windows, Office, Edge и других приложениях и службах было устранено 159 уязвимостей, что почти вдвое превышает обычное количество исправлений. По данным Microsoft, три из этих уязвимостей уже эксплуатируются «в дикой природе», а ещё пять были публично известны ранее.

 Источник изображения: Microsoft

Источник изображения: Microsoft

Microsoft традиционно предоставляет ограниченную информацию об уязвимостях для самостоятельного анализа в руководстве по обновлению безопасности. Известно, что основная часть исправлений, 132 уязвимости, касается различных версий ОС Windows, поддерживаемых Microsoft (Windows 10, Windows 11 и Windows Server).

По данным компании, три из устранённых уязвимостей безопасности Windows активно эксплуатируются. Уязвимости Hyper-V с идентификаторами CVE-2025-21333, CVE-2025-21334 и CVE-2025-21335 позволяют зарегистрированным злоумышленникам выполнять код с повышенными привилегиями из гостевой системы. Информация о масштабах использования этих эксплойтов не раскрывается.

Microsoft классифицирует восемь уязвимостей Windows как критические. Например, уязвимость CVE-2025-21298 в Windows OLE (CVSS 9.8) может быть использована через специально созданное электронное письмо, если оно открыто в Outlook. Включённый предварительный просмотр вложения может привести к внедрению и выполнению вредоносного кода.

Уязвимости CVE-2025-21297 и CVE-2025-21309 (CVSS 8.1) в службах удалённых рабочих столов сервера могут быть использованы злоумышленниками для удалённой атаки без необходимости входа пользователя в систему.

Также было устранено 28 схожих уязвимостей удалённого выполнения кода (RCE, CVSS 8.8) в службе телефонии Windows. Эти уязвимости классифицируются как высокорисковые, но данных об их использовании злоумышленниками нет.

Microsoft исправила 20 уязвимостей в продуктах Office. Среди них — уязвимости RCE в Word, Excel, Outlook, OneNote, Visio и SharePoint Server. Три уязвимости RCE в Access классифицируются как уязвимости нулевого дня.

Пакет обновлений также включает исправление безопасности для браузера Microsoft Edge — версия 131.0.2903.146 от 10 января на основе Chromium 131.0.6778.265. Однако подробная документация по этому обновлению пока отсутствует. Вероятно, исправления аналогичны тем, которые были внесены Google в последней версии Chrome, где устранён ряд высокорисковых уязвимостей.

Microsoft в очередной раз призвала пользователей устаревших версий Windows 7 и 8.1 перейти на Windows 10 или Windows 11, чтобы продолжать получать обновления безопасности. Следующий регулярный вторник исправлений намечен на 11 февраля 2025 года.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Microsoft запустила бесплатный Copilot Chat для бизнеса с платными ИИ-агентами 2 мин.
«Мы невероятно сожалеем»: создатели Path of Exile 2 извинились за утечку данных игроков и раскрыли масштаб трагедии 56 мин.
ИИ помог разработать противоядия от смертельных ядов змей 2 ч.
Бывшие разработчики BioShock и Borderlands анонсировали фэнтезийную тактику в реальном времени Wartorn — первый трейлер и подробности 3 ч.
Microsoft выпустила самый большой «вторничный» пакет исправлений для своего ПО за последние годы 4 ч.
Assassin's Creed Valhalla и Origins наконец «подружили» с Windows 11 24H2, а Odyssey всё ещё сломана 4 ч.
ИИ в Gmail, «Документах» и прочих сервисах Google стал бесплатным, но подписка Workspace подорожала 5 ч.
Ретрошутер Fortune's Run с элементами Deus Ex застрянет в раннем доступе Steam, потому что разработчика игры отправляют в тюрьму 5 ч.
«Ладно, хорошо, я куплю TikTok»: MrBeast готов спасти TikTok от блокировки в США 6 ч.
Ubisoft задумалась о создании новой компании с Tencent для выхода из кризиса 6 ч.
Россияне стали покупать меньше принтеров, но больше МФУ в прошлом году 2 ч.
«Джеймс Уэбб» рассмотрел колоссальные волны звёздной пыли — они больше нашей Солнечной системы 5 ч.
DisplayLink попытается превратить смартфоны в заменитель ПК с помощью специальных док-станций 5 ч.
Из-за повреждения линии связи в Татарстане 3,8 млн россиян столкнулись с замедлением интернета 5 ч.
Бывший главный дизайнер Windows и Surface перешёл на работу в Amazon 6 ч.
Нидерланды ужесточили правила экспортного контроля для ASML — под ограничения попало измерительное и инспекционное оборудование 6 ч.
Honor представила глобальные версии смартфонов Magic7 Pro и Magic7 Lite 6 ч.
Интернет замедлился у миллионов россиян после повреждения кабеля в Татарстане 7 ч.
ZTE представила раскладушку Nubia Flip 2 с ценой $410, защитой от влаги и чипом Dimensity 7300X 7 ч.
Доказано: видеокарте мало 8 Гбайт видеопамяти в 2025 году 7 ч.