Admin
Администратор
Компания Microsoft побила рекорд, выпустив исправления для 974 уязвимостей в своих продуктах в рамках ежемесячного обновления безопасности. Среди исправленных проблем две уязвимости нулевого дня, которые уже активно эксплуатируются злоумышленниками. Больше всего уязвимостей обнаружено в операционной системе Windows — 723, а также в Office — 111 и SQL Server — 62. Более 110 уязвимостей получили критический уровень опасности. Основными типами проблем стали повышение привилегий, удалённое выполнение кода и раскрытие информации. Две активно эксплуатируемые уязвимости позволяют злоумышленникам повышать привилегии до уровня SYSTEM без дополнительного взаимодействия с пользователем. Агентство кибербезопасности США CISA внесло эти уязвимости в свой каталог известных эксплуатируемых уязвимостей. Эксперты отмечают, что организациям необходимо тщательно расставлять приоритеты при установке исправлений, учитывая реальные риски для их инфраструктуры.