Microsoft закрывает опасные уязвимости в августовском обновлении безопасности

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Платформа ПК

Августовский «вторник исправлений» от Microsoft принес масштабные изменения в безопасности Windows и связанных сервисов. Компания выпустила накопительное обновление, устраняющее более сотни уязвимостей, среди которых особую опасность представляют 13 критических. Некоторые из них позволяют злоумышленникам выполнять удаленный код практически без участия пользователя, что делает их крайне опасными для корпоративных сетей и частных пользователей

Ноутбук с Windows
Автор: Arnav Singhal

Среди наиболее серьезных проблем выделяется уязвимость CVE-2025-53786 в Microsoft Exchange Server. Она угрожает компаниям, использующим гибридные среды, так как позволяет злоумышленнику перейти с локального сервера Exchange в облачные службы, включая Exchange Online и Office 365. Это открывает путь к полному контролю над корпоративной инфраструктурой. Хотя Microsoft выпустила уведомление еще 6 августа, тысячи серверов остаются уязвимыми. Решение требует не только установки патча, но и ручной настройки специальной службы для защиты гибридных соединений.

Еще одна опасная уязвимость, CVE-2025-53779, затрагивает систему аутентификации Kerberos. Обнаруженная исследователем Ювалем Гордоном из Akamai, она получила название BadSuccessor и позволяет неаутентифицированному злоумышленнику получить права администратора домена. Проблема связана с управляемыми службами (dMSA) в Windows Server 2025, где манипуляции с атрибутами учетных записей приводят к эскалации привилегий. Microsoft выпустила экстренное исправление, так как детали уязвимости уже стали достоянием общественности.

Графические подсистемы Windows также оказались под угрозой. Уязвимости CVE-2025-53766 и CVE-2025-50165 позволяют выполнять произвольный код через обработку изображений, а ошибка CVE-2025-53733 в Microsoft Word активируется даже без открытия файла — достаточно панели предварительного просмотра.

Особое внимание Microsoft уделила уязвимости CVE-2025-53778 в NTLM, ключевом протоколе сетевой аутентификации. Она дает злоумышленнику с низкими привилегиями возможность повысить свои права до уровня SYSTEM, что эквивалентно полному контролю над системой. Хотя атаки пока не зафиксированы, компания считает эксплуатацию этой уязвимости весьма вероятной.

Накопительные обновления KB5063878 для Windows 11 и KB5063709 для Windows 10 включают не только исправления безопасности, но и улучшения стабильности, производительности, а также новые функции. IT-администраторам рекомендуется проверить настройки безопасности, пересмотреть управляемые учетные записи dMSA и отслеживать подозрительную активность, которая может указывать на попытки несанкционированного доступа. Установка этих обновлений критически важна для защиты от новых угроз.

Источник: Hwupgrade

Другое
Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Гаджеты, компьютеры, технологии, цифровая безопасность, кино и сериалы.

1 комментарий

Z
Кстати, мне вчера что-то прилетело. Надо подождать что напишут про баги.

Добавить комментарий

Сейчас на главной

Новости

Публикации

Как 1280 человек породили все население Земли: история изоляции гоминин, которую приняли за вымирание

Сегодня численность нашего вида превышает восемь миллиардов особей. Мы занимаем все доступные экологические ниши, контролируем ресурсы планеты и физически меняем ее ландшафт. С точки зрения...

А что, если у темной материи два состояния? Как новая гипотеза объясняет гамма-аномалию Млечного Пути

Астрофизические наблюдения показывают, что эта темная материя составляет около 85% всей материи во Вселенной. Она не излучает свет, не отражает его и не участвует в электромагнитном взаимодействии,...

Обзор проектора FlixTone D9W Ultra: справится даже днем!

Мир мультимедийных проекторов постоянно пополняется новыми моделями и относительно недавно небольшой китайский бренд FlixTone представил 3 модели: D9W Mini, D9W Ultra и D10s. Все они отличаются...

Плавающие города Филиппин: почему народ Баджо веками живет на воде и боится только пиратов

Города на воде раньше казались лишь элементом научной фантастики на страницах книг и сценариев блокбастеров. Но сейчас, со скачком технологий и поднятием уровня моря, Южная Корея официально...

Мощный, со складной трубкой и циклоном: обзор аккумуляторного пылесоса Redkey F11

На рынке устройств для уборки уже много проверенных решений. Например, для самой качественной уборки без потери мощности, должна быть реализована система циклонной фильтрации, для уборки под...

Выбираем смартфон за 10-20 тысяч рублей весной 2026 года: каждому по потребности

В сегодняшней подборке я покажу вам несколько смартфонов в ценовом диапазоне «10-20 тысяч рублей». Эти модели призваны опровергнуть стереотип о том, что в бюджетном классе сложно смартфон с...