Microsoft закрывает опасные уязвимости в августовском обновлении безопасности

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Платформа ПК

Августовский «вторник исправлений» от Microsoft принес масштабные изменения в безопасности Windows и связанных сервисов. Компания выпустила накопительное обновление, устраняющее более сотни уязвимостей, среди которых особую опасность представляют 13 критических. Некоторые из них позволяют злоумышленникам выполнять удаленный код практически без участия пользователя, что делает их крайне опасными для корпоративных сетей и частных пользователей

Ноутбук с Windows
Автор: Arnav Singhal

Среди наиболее серьезных проблем выделяется уязвимость CVE-2025-53786 в Microsoft Exchange Server. Она угрожает компаниям, использующим гибридные среды, так как позволяет злоумышленнику перейти с локального сервера Exchange в облачные службы, включая Exchange Online и Office 365. Это открывает путь к полному контролю над корпоративной инфраструктурой. Хотя Microsoft выпустила уведомление еще 6 августа, тысячи серверов остаются уязвимыми. Решение требует не только установки патча, но и ручной настройки специальной службы для защиты гибридных соединений.

Еще одна опасная уязвимость, CVE-2025-53779, затрагивает систему аутентификации Kerberos. Обнаруженная исследователем Ювалем Гордоном из Akamai, она получила название BadSuccessor и позволяет неаутентифицированному злоумышленнику получить права администратора домена. Проблема связана с управляемыми службами (dMSA) в Windows Server 2025, где манипуляции с атрибутами учетных записей приводят к эскалации привилегий. Microsoft выпустила экстренное исправление, так как детали уязвимости уже стали достоянием общественности.

Графические подсистемы Windows также оказались под угрозой. Уязвимости CVE-2025-53766 и CVE-2025-50165 позволяют выполнять произвольный код через обработку изображений, а ошибка CVE-2025-53733 в Microsoft Word активируется даже без открытия файла — достаточно панели предварительного просмотра.

Особое внимание Microsoft уделила уязвимости CVE-2025-53778 в NTLM, ключевом протоколе сетевой аутентификации. Она дает злоумышленнику с низкими привилегиями возможность повысить свои права до уровня SYSTEM, что эквивалентно полному контролю над системой. Хотя атаки пока не зафиксированы, компания считает эксплуатацию этой уязвимости весьма вероятной.

Накопительные обновления KB5063878 для Windows 11 и KB5063709 для Windows 10 включают не только исправления безопасности, но и улучшения стабильности, производительности, а также новые функции. IT-администраторам рекомендуется проверить настройки безопасности, пересмотреть управляемые учетные записи dMSA и отслеживать подозрительную активность, которая может указывать на попытки несанкционированного доступа. Установка этих обновлений критически важна для защиты от новых угроз.

Источник: Hwupgrade

Другое
Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Системный администратор и специалист по цифровой безопасности. Также занимаюсь созданием, администрированием и продвижением сайтов.

1 комментарий

Z
Кстати, мне вчера что-то прилетело. Надо подождать что напишут про баги.

Добавить комментарий

Сейчас на главной

Новости

Публикации

Почему расписание электричек меняется два раза в год, хоть и перестало быть сезонным

Все привыкли к тому, что расписание пригородных электричек меняется два раза в год - весной и осенью. Так было, так есть и так будет, хотя основные причины такой частоты давно стали лишь историческими

Обзор открытых наушников Kiwi Ears Altruva: ширина, объем и музыкальность

Все мы давно привыкли, что хорошие полноразмерные наушники — это обязательно дорого. Однако в Kiwi Ears, видимо, решили поменять правила игры, выпустив открытую динамическую модель...

Как пользоваться «Визуальным поис­ком» на Айфоне в iOS 26

«Визуальный поиск» это быстрый способ понять, что изображено на экране iPhone. Сделайте снимок экрана и обведите нужный предмет. Система подскажет, что это, модель, где купить или как настроить. В...

Обзор Hi-Fi плеера Digma Pro XT7: премиальная внешность и достойный звук

Бренд Digma Pro представил свой дебют в аудиозвуке. Это достойный Hi-Fi плеер по внешнему виду и начинке, который на данный момент стоит вполне бюджетно. Тут и адаптивное декодирование звука...