Microsoft закрывает опасные уязвимости в августовском обновлении безопасности

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Платформа ПК

Августовский «вторник исправлений» от Microsoft принес масштабные изменения в безопасности Windows и связанных сервисов. Компания выпустила накопительное обновление, устраняющее более сотни уязвимостей, среди которых особую опасность представляют 13 критических. Некоторые из них позволяют злоумышленникам выполнять удаленный код практически без участия пользователя, что делает их крайне опасными для корпоративных сетей и частных пользователей

Ноутбук с Windows
Автор: Arnav Singhal

Среди наиболее серьезных проблем выделяется уязвимость CVE-2025-53786 в Microsoft Exchange Server. Она угрожает компаниям, использующим гибридные среды, так как позволяет злоумышленнику перейти с локального сервера Exchange в облачные службы, включая Exchange Online и Office 365. Это открывает путь к полному контролю над корпоративной инфраструктурой. Хотя Microsoft выпустила уведомление еще 6 августа, тысячи серверов остаются уязвимыми. Решение требует не только установки патча, но и ручной настройки специальной службы для защиты гибридных соединений.

Еще одна опасная уязвимость, CVE-2025-53779, затрагивает систему аутентификации Kerberos. Обнаруженная исследователем Ювалем Гордоном из Akamai, она получила название BadSuccessor и позволяет неаутентифицированному злоумышленнику получить права администратора домена. Проблема связана с управляемыми службами (dMSA) в Windows Server 2025, где манипуляции с атрибутами учетных записей приводят к эскалации привилегий. Microsoft выпустила экстренное исправление, так как детали уязвимости уже стали достоянием общественности.

Графические подсистемы Windows также оказались под угрозой. Уязвимости CVE-2025-53766 и CVE-2025-50165 позволяют выполнять произвольный код через обработку изображений, а ошибка CVE-2025-53733 в Microsoft Word активируется даже без открытия файла — достаточно панели предварительного просмотра.

Особое внимание Microsoft уделила уязвимости CVE-2025-53778 в NTLM, ключевом протоколе сетевой аутентификации. Она дает злоумышленнику с низкими привилегиями возможность повысить свои права до уровня SYSTEM, что эквивалентно полному контролю над системой. Хотя атаки пока не зафиксированы, компания считает эксплуатацию этой уязвимости весьма вероятной.

Накопительные обновления KB5063878 для Windows 11 и KB5063709 для Windows 10 включают не только исправления безопасности, но и улучшения стабильности, производительности, а также новые функции. IT-администраторам рекомендуется проверить настройки безопасности, пересмотреть управляемые учетные записи dMSA и отслеживать подозрительную активность, которая может указывать на попытки несанкционированного доступа. Установка этих обновлений критически важна для защиты от новых угроз.

Источник: Hwupgrade

Другое
Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Гаджеты, компьютеры, технологии, цифровая безопасность, кино и сериалы.

1 комментарий

Z
Кстати, мне вчера что-то прилетело. Надо подождать что напишут про баги.

Добавить комментарий

Сейчас на главной

Новости

Публикации

Как не забывать пить воду? Трекер воды прямо в Telegram

Я продолжаю разбирать разных полезных ботов, и на этот раз речь пойдёт о трекере воды, которым я сам регулярно пользуюсь. Начнём с самого главного для многих, так это то, что бот полностью...

Обзор защищенного смартфона Doogee V Max 2 Pro: 22000 мА*ч, 1 Тб памяти и фонарь на 1000 люмен

Герой сегодняшнего обзора — Doogee V Max 2 Pro, флагманская модель компании. Главные фишки этого смартфона: огромный объём шустрой памяти (1 Тб/16 Гб), мощный процессор MediaTek...

Мы стареем из-за динозавров: как доминирование гигантских рептилий навсегда укоротило нашу жизнь

Многие виды рептилий, амфибий и рыб имеют странную устойчивость к течению времени. С возрастом их физиологические показатели практически не ухудшаются, а вероятность смерти не возрастает по...

Суперкомпьютер смоделировал землетрясение в Калифорнии: почему удаленность от эпицентра не гарантирует безопасность

При проектировании городской инфраструктуры инженеры опираются на расчеты сейсмической опасности. Cчитается, что интенсивность подземных толчков зависит от двух факторов: магнитуды землетрясения и...

12 NVMe и 1 ТБ ОЗУ под NVIDIA Blackwell: QNAP превратила топовый NAS в сервер для локального ИИ

Тайваньская компания QNAP Systems анонсировала новое устройство корпоративного класса — QAI-h1290FX. Официально новинка позиционируется как «Edge AI storage server», то есть это...

Замок Пелеш: первый в мире умный дом построенный в 19 веке

Сегодня умным домом уже никого не удивить: технологии развиваются так быстро, что вся техника и окружение априори получают бирку наличия ума. А вот в 19 веке такого как будто ожидать не стоит, но...