Microsoft закрыла 49 дыр в безопасности в разных продуктах — одну из них активно использовали хакеры

15 декабря 2022

Microsoft выпустила очередной пакет исправлений в рамках программы Patch Tuesday. В общей сложности разработчики устранили 49 уязвимостей в разных продуктах компании, включая 2 уязвимости нулевого дня, одна из которых активно используется злоумышленниками. Кроме того, было устранено 6 уязвимостей, которые классифицируются как критические, поскольку позволяют осуществить удалённое выполнение кода в системе жертвы.

Источник иззображения: Bleeping Computer

Источник иззображения: Bleeping Computer

По классификации Microsoft уязвимостями нулевого дня признаются ошибки, которые активно эксплуатируются, или информация о которых была публично раскрыта до выхода официального исправления. На этот раз разработчики исправили две проблемы такого плана.

Первая из них получила идентификатор CVE-2022-44698. Эксплуатация уязвимости позволяет обойти функцию безопасности Windows SmartScreen с помощью особым образом сконфигурированного вредоносного файла, после чего злоумышленники могут запускать скрипты и устанавливать вредоносное программное обеспечение в атакованной системе. Эта уязвимость активно используется хакерами, поэтому Microsoft рекомендует как можно быстрее установить патч для её устранения.

Вторая уязвимость отслеживается под идентификатором CVE-2022-44710 и связана с графическим ядром DirectX. Её эксплуатация может позволить злоумышленнику получить привилегии уровня SYSTEM в атакованной системе. Информация об этой проблеме была раскрыта публично ранее в этом году. В общей сложности нынешнее обновление безопасности содержит исправления для десятков других уязвимостей, в том числе связанных с повышением привилегий, удалённым выполнением кода, обходом функций безопасности и др.

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

Ізраїль під тиском Трампа погодився на прямі переговори з Ліваном - ЗМІ 14 апреля 2026

Нетаньягу тривалий час відкидав можливість прямого діалогу з Бейрутом, але Трамп вимагає негайної деескалації.

Microsoft не видалить Copilot з Windows 11, а просто замаскує ШІ-функції 14 апреля 2026

Microsoft, яка викликала невдоволення користувачів через всепроникне впровадження помічника з штучним інтелектом Copilot у Windows 11, вирішила відновити їхню довіру. Але видаляти ШІ з операційної системи вона не планує — відповідні функції просто отримають нові назви.

Камала Гарріс знову думає про президентське крісло 14 апреля 2026

Демократка, яка поступилася Трампу на минулих виборах, розглядає можливість зробити ще одну спробу.

 

Вас могут заинтересовать эти отзывы

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше