Microsoft закрывает опасные уязвимости в августовском обновлении безопасности

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Платформа ПК

Августовский «вторник исправлений» от Microsoft принес масштабные изменения в безопасности Windows и связанных сервисов. Компания выпустила накопительное обновление, устраняющее более сотни уязвимостей, среди которых особую опасность представляют 13 критических. Некоторые из них позволяют злоумышленникам выполнять удаленный код практически без участия пользователя, что делает их крайне опасными для корпоративных сетей и частных пользователей

Ноутбук с Windows
Автор: Arnav Singhal

Среди наиболее серьезных проблем выделяется уязвимость CVE-2025-53786 в Microsoft Exchange Server. Она угрожает компаниям, использующим гибридные среды, так как позволяет злоумышленнику перейти с локального сервера Exchange в облачные службы, включая Exchange Online и Office 365. Это открывает путь к полному контролю над корпоративной инфраструктурой. Хотя Microsoft выпустила уведомление еще 6 августа, тысячи серверов остаются уязвимыми. Решение требует не только установки патча, но и ручной настройки специальной службы для защиты гибридных соединений.

Еще одна опасная уязвимость, CVE-2025-53779, затрагивает систему аутентификации Kerberos. Обнаруженная исследователем Ювалем Гордоном из Akamai, она получила название BadSuccessor и позволяет неаутентифицированному злоумышленнику получить права администратора домена. Проблема связана с управляемыми службами (dMSA) в Windows Server 2025, где манипуляции с атрибутами учетных записей приводят к эскалации привилегий. Microsoft выпустила экстренное исправление, так как детали уязвимости уже стали достоянием общественности.

Графические подсистемы Windows также оказались под угрозой. Уязвимости CVE-2025-53766 и CVE-2025-50165 позволяют выполнять произвольный код через обработку изображений, а ошибка CVE-2025-53733 в Microsoft Word активируется даже без открытия файла — достаточно панели предварительного просмотра.

Особое внимание Microsoft уделила уязвимости CVE-2025-53778 в NTLM, ключевом протоколе сетевой аутентификации. Она дает злоумышленнику с низкими привилегиями возможность повысить свои права до уровня SYSTEM, что эквивалентно полному контролю над системой. Хотя атаки пока не зафиксированы, компания считает эксплуатацию этой уязвимости весьма вероятной.

Накопительные обновления KB5063878 для Windows 11 и KB5063709 для Windows 10 включают не только исправления безопасности, но и улучшения стабильности, производительности, а также новые функции. IT-администраторам рекомендуется проверить настройки безопасности, пересмотреть управляемые учетные записи dMSA и отслеживать подозрительную активность, которая может указывать на попытки несанкционированного доступа. Установка этих обновлений критически важна для защиты от новых угроз.

Источник: Hwupgrade

Другое
Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Гаджеты, компьютеры, технологии, цифровая безопасность, кино и сериалы.

1 комментарий

Z
Кстати, мне вчера что-то прилетело. Надо подождать что напишут про баги.

Добавить комментарий

Сейчас на главной

Новости

Публикации

Почему компьютерную ошибку называют «багом»

В мире информационных технологий слово «баг» стало привычным термином для обозначения любой ошибки в программе или системе. Оно звучит технически, но его происхождение уходит далеко за пределы...

Как эволюция пересобрала человеческое запястье: древняя ходьба на кулаках научила человека держать инструменты

Человеческая кисть представляет собой уникальный анатомический орган. Ее строение обеспечивает высокую подвижность большого пальца и стабильность суставов, что необходимо для точного удержания и...

Спутники зафиксировали разворот внешнего ядра под Тихим океаном в 2010 году, изменивший скорость вращения Земли

Примерно в трех тысячах километров под поверхностью Земли находится внешнее ядро — слой жидкого сплава на основе железа и никеля. Температура там превышает 4000 градусов Цельсия, а...

Horten Ho 229: первое реактивное «летающее крыло» Второй мировой войны

Сегодня уже никого не удивляют самолёты вроде Northrop B-2 Spirit или тяжёлые беспилотные аппараты, выполненные по схеме «летающее крыло», вроде С-70 «Охотник». Подобная компоновка стала частью...

Дома-конструкторы против налоговой: зачем итальянцы строили дома, которые можно разрушить одним движением

На самом юге итальянского сапожка в городке Альберобелло взору открываются странные домики, как будто сошедшие со страниц средневекового фэнтези. Белоснежные круглые жилища с остроконечными серыми...

«Ну какава красота!» Обзор клавиатуры Epomaker Glyph

Epomaker Glyph — клавиатура чтобы смотреть. Как видно на превью, внешний вид данной клавиатуры очень экстравагантный, поэтому, скорее всего, её стоит рассматривать, как предмет...