Microsoft виправила три небезпечні вразливості нульового дня та ще 200 багів у своєму програмному забезпеченні

10 июня 2026

Microsoft випустила червневе оновлення в рамках Patch Tuesday («Вівторок патчів»), усунувши 200 вразливостей, включаючи три публічно розкриті нульового дня (zero-day). За повідомленням BleepingComputer, даних про активне використання вразливостей нульового дня в реальних атаках не зафіксовано.

xAI

Джерело зображення: xAI

Серед виправлених помилок 33 отримали статус критичних. Більшість з них (28 випадків) пов'язані з можливістю віддаленого виконання коду, що становить особливу небезпеку для інфраструктури організацій. Інші критичні вразливості стосуються підвищення привілеїв і розкриття конфіденційної інформації. Загальна статистика показує переважання проблем, пов'язаних з підвищенням прав доступу, — 65 випадків, а також вразливостей віддаленого виконання коду — 55 випадків.

Окрему увагу було приділено вразливості з кодом CVE-2026-50507, що дозволяє обійти захист технології шифрування BitLocker. Ця проблема, відома як YellowKey, була виявлена дослідником Nightmare Eclipse і дозволяє зловмисникам отримати доступ до зашифрованих даних при фізичному доступі до пристрою. Атака експлуатує середовище відновлення Windows (WinRE) на системах, захищених лише модулем TPM. Для запобігання подібним інцидентам Microsoft рекомендує увімкнути додаткову аутентифікацію за допомогою PIN-коду.

Ще одна значима проблема стосується компонента HTTP.sys і отримала назву HTTP/2 Bomb. Вразливість дозволяє викликати відмову в обслуговуванні сервера шляхом надсилання спеціально сформованих запитів, які призводять до неконтрольованого споживання оперативної пам'яті. Для мінімізації ризиків Microsoft впровадила новий параметр реєстру MaxHeadersCount, що обмежує кількість заголовків у запитах HTTP/2 і HTTP/3. Це має запобігти виснаженню ресурсів сервера.

Третя усунута вразливість нульового дня пов'язана з фреймворком Collaborative Translation Framework (CTFMON). Помилка дозволяла локальному авторизованому користувачу підвищувати свої привілеї до рівня SYSTEM через некоректну обробку посилань перед доступом до файлів. Деталі розкриття цієї вразливості не розголошуються, однак її наявність, як зазначається в матеріалі BleepingComputer, підкреслює важливість своєчасної установки патчів навіть для компонентів, що не взаємодіють безпосередньо з зовнішньою мережею.

Окрім червневого пакета виправлень Microsoft, власні оновлення безпеки випустили ряд інших великих компаній. Google закрила 124 вразливості в Android і одну активно експлуатовану помилку в браузері Chrome. Компанії Cisco, Check Point і Veeam також опублікували патчі для критичних помилок, деякі з яких вже використовувалися в реальних атаках із застосуванням програм-вимогателів.

Хочеш дізнатися більше — читай відгуки

← Вернуться на предыдущую страницу

Читайте также:

Google представила звукову ШІ-модель Gemini 3.5 Live Translate для синхронного перекладу з збереженням інтонації 10 июня 2026

Компанія Google представила нову модель Gemini 3.5 Live Translate, призначену для голосового перекладу в режимі реального часу. Нейромережа автоматично розпізнає понад 70 мов і генерує переклад, зберігаючи оригінальну інтонацію, темп і висоту голосу спікера.

Супутниковий Wi-Fi на борту авіалайнерів стане важливим «полем битви» між SpaceX Starlink та Amazon Leo 10 июня 2026

Прагнення глобальних авіакомпаній залучити клієнтів преміум-класу робить швидкий Wi-Fi на борту літаків все більш важливим перевагою, перетворюючи цю послугу на поле битви між Starlink Ілона Маска та супутниковою мережею Leo засновника Amazon Джеффа Безоса. Починаючи з 2022 року, Starlink уклала вже 44 контракти з компаніями, які експлуатують 7000 літаків по всьому світу, тоді як Amazon може похвалитися лише двома угодами.

Стало відомо, кого "мінуснули" під Москвою 10 июня 2026

Російський полковник загинув унаслідок вибуху під Москвою. Хоча його ім'я офіційно поки що не розголошують.

 

Вас могут заинтересовать эти отзывы

Miha EMS 5.0
Miha EMS

Отзывов: 2

ineed.ua  
ineed.ua

Отзывов: 1

TKALICH YEVHENII 4.9
TKALICH YEVHENII

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше