Microsoft закрыла 49 дыр в безопасности в разных продуктах — одну из них активно использовали хакеры

15 декабря 2022

Microsoft выпустила очередной пакет исправлений в рамках программы Patch Tuesday. В общей сложности разработчики устранили 49 уязвимостей в разных продуктах компании, включая 2 уязвимости нулевого дня, одна из которых активно используется злоумышленниками. Кроме того, было устранено 6 уязвимостей, которые классифицируются как критические, поскольку позволяют осуществить удалённое выполнение кода в системе жертвы.

Источник иззображения: Bleeping Computer

Источник иззображения: Bleeping Computer

По классификации Microsoft уязвимостями нулевого дня признаются ошибки, которые активно эксплуатируются, или информация о которых была публично раскрыта до выхода официального исправления. На этот раз разработчики исправили две проблемы такого плана.

Первая из них получила идентификатор CVE-2022-44698. Эксплуатация уязвимости позволяет обойти функцию безопасности Windows SmartScreen с помощью особым образом сконфигурированного вредоносного файла, после чего злоумышленники могут запускать скрипты и устанавливать вредоносное программное обеспечение в атакованной системе. Эта уязвимость активно используется хакерами, поэтому Microsoft рекомендует как можно быстрее установить патч для её устранения.

Вторая уязвимость отслеживается под идентификатором CVE-2022-44710 и связана с графическим ядром DirectX. Её эксплуатация может позволить злоумышленнику получить привилегии уровня SYSTEM в атакованной системе. Информация об этой проблеме была раскрыта публично ранее в этом году. В общей сложности нынешнее обновление безопасности содержит исправления для десятков других уязвимостей, в том числе связанных с повышением привилегий, удалённым выполнением кода, обходом функций безопасности и др.

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

Поки Tesla намагається налагодити випуск роботів Optimus, китайські конкуренти захопили увагу всього світу 16 июля 2025

Поки Tesla намагається налагодити випуск роботів Optimus, китайські конкуренти захопили увагу всього світу

Невістка Ющенка привітала сина з 3-річчям та замилувала сонячними фото з ним 16 июля 2025

16-го липня наймолодшому онуку експрезидента Віктора Ющенка, Андрійку виповнилося 3 роки.

Microsoft замінить звільнених розробників Candy Crush ШІ-інструментами, які вони допомогли створити 16 июля 2025

Microsoft замінить звільнених розробників Candy Crush ШІ-інструментами, які вони допомогли створити

 

Вас могут заинтересовать эти отзывы

Ремсервіс 0.3
Ремсервіс

Отзывов: 1

НВК 209 Сузiрья 5.0
НВК 209 Сузiрья

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше