HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 09.07.2025, 08:58
Luxkerr
Постоянный
Регистрация: 14.11.2023
Сообщений: 524
Провел на форуме:
140284

Репутация: 0


По умолчанию



Во вторник Microsoftобъявила о выпуске обновлений, которые устраняют 130 уязвимостей безопасности в её продуктах, включая ошибку SQL Server, отслеживаемую как
Код:
CVE-2025-49719
(оценка CVSS 7,5). Уязвимость связана с неправильной проверкой входных данных, что может позволить злоумышленникам передавать данные по сети. Несмотря на то, что ошибка не использовалась как уязвимость нулевого дня, она была раскрыта до выпуска исправлений.

Microsoft рекомендовала обновить SQL Server до актуальной версии и использовать драйверы Microsoft OLE DB 18 или 19 для защиты от данной уязвимости.

Обновления также включают около дюжины критических исправлений, в том числе для уязвимостей, которые могут привести к удаленному выполнению кода (RCE). Среди них исправления для механизма безопасности SPNEGO Extended Negotiation (NEGOEX), SharePoint (
Код:
CVE-2025-49701
и
Код:
CVE-2025-49704
) и прокси-службы Kerberos Key Distribution Center (KPSSVC) (
Код:
CVE-2025-49735
).

Кроме того, были исправлены уязвимости в пакете Office, которые позволяли выполнять код через вредоносные документы, а также ошибка
Код:
CVE-2025-49724
в службе платформы подключенных устройств Windows, которая позволяла удалённым злоумышленникам выполнять код.

Из 130 уязвимостей, устранённых в этом месяце,53 могут привести к повышению привилегий, 41— к удалённому выполнению кода, 18— к раскрытию информации и другие.

Исправления будут автоматически установлены на системах с включённой функцией автообновления. Пользователи, у которых эта функция отключена, должны установить обновления вручную как можно скорее.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.