Microsoft закрыла 49 дыр в безопасности в разных продуктах — одну из них активно использовали хакеры

15 декабря 2022

Microsoft выпустила очередной пакет исправлений в рамках программы Patch Tuesday. В общей сложности разработчики устранили 49 уязвимостей в разных продуктах компании, включая 2 уязвимости нулевого дня, одна из которых активно используется злоумышленниками. Кроме того, было устранено 6 уязвимостей, которые классифицируются как критические, поскольку позволяют осуществить удалённое выполнение кода в системе жертвы.

Источник иззображения: Bleeping Computer

Источник иззображения: Bleeping Computer

По классификации Microsoft уязвимостями нулевого дня признаются ошибки, которые активно эксплуатируются, или информация о которых была публично раскрыта до выхода официального исправления. На этот раз разработчики исправили две проблемы такого плана.

Первая из них получила идентификатор CVE-2022-44698. Эксплуатация уязвимости позволяет обойти функцию безопасности Windows SmartScreen с помощью особым образом сконфигурированного вредоносного файла, после чего злоумышленники могут запускать скрипты и устанавливать вредоносное программное обеспечение в атакованной системе. Эта уязвимость активно используется хакерами, поэтому Microsoft рекомендует как можно быстрее установить патч для её устранения.

Вторая уязвимость отслеживается под идентификатором CVE-2022-44710 и связана с графическим ядром DirectX. Её эксплуатация может позволить злоумышленнику получить привилегии уровня SYSTEM в атакованной системе. Информация об этой проблеме была раскрыта публично ранее в этом году. В общей сложности нынешнее обновление безопасности содержит исправления для десятков других уязвимостей, в том числе связанных с повышением привилегий, удалённым выполнением кода, обходом функций безопасности и др.

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

У Польщі звинуватили РФ у дезінформації проти українців 23 февраля 2026

Голова польського Сейму закликав зберігати здоровий глузд, особливо під час оцінювання контенту в інтернеті.

Lenovo встановила дедлайн для замовлень за старими цінами — далі через дефіцит пам'яті буде зростання 23 февраля 2026

Компанія Lenovo офіційно повідомила своїх партнерів про вимушене підвищення цін на ряд конфігурацій для ПК та серверів. Причиною перегляду прайс-листа став глобальний ріст вартості пам'яті DRAM та 3D NAND, який вже змусив скоригувати політику таких гігантів, як Cisco та HPE.

Стали відомі нові гарантії для медпрацівників 23 февраля 2026

Міністр охорони здоров’я України Віктор Ляшко провів робочу зустріч із головою Профспілки працівників охорони здоров’я України Сергій Кубанський. Участь у...

 

Вас могут заинтересовать эти отзывы

Lowmel Sand 5.0
Lowmel Sand

Отзывов: 1

Chitta  
Chitta

Отзывов: 1

BELSTA 5.0
BELSTA

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше