12 февраля 2026
Microsoft випустила чергове оновлення Windows 11 Patch Tuesday за лютий 2026 року — воно усуває 58 вразливостей системи та програм, що на ній працюють, зокрема 6 вразливостей, які активно використовувалися кіберзлочинцями.
Джерело зображення: Fotis Fotopoulos / unsplash.com
Серед виправлених у черговому оновленні вразливостей 25 могли використовуватися для підвищення привілеїв, 5 — для обходу функцій безпеки, 12 — для віддаленого виконання коду, 6 — для доступу до закритих даних, 3 — для виникнення помилок класу відмови в обслуговуванні, 7 — для підміни даних. У цьому оновленні Microsoft також почала розповсюдження оновлених сертифікатів Secure Boot — існуючі з 2011 року закінчувалися вже в кінці червня.
Microsoft також розкрила інформацію про експлуатовані вразливості. Помилка під номером CVE-2026-21510 дозволяла розгортати атаку, коли жертву обманом змушували перейти за посиланням або відкрити файл ярлика, в результаті чого зловмисники обходили функції безпеки Windows. Вразливість CVE-2026-21513 була пов'язана з можливістю обходити функції безпеки MSHTML Framework у Windows; CVE-2026-21514 — також використовувалася, дозволяючи обходити засоби захисту Microsoft Word, коли жертву обманом змушували відкривати шкідливий файл пакета Office. Компанія не уточнила, використовувалися чи три зазначені вразливості в рамках однієї кампанії.
Вразливість CVE-2026-21519 також активно експлуатувалася — вона дозволяла зловмиснику підвищувати системні привілеї за рахунок помилки в диспетчері вікон робочого столу; CVE-2026-21525 викликала відмову в обслуговуванні в диспетчері підключення системи віддаленого доступу Windows — дослідники виявили експлойт для неї в загальнодоступному репозиторії шкідливого ПЗ. Нарешті, CVE-2026-21533 дозволяла підвищувати привілеї через служби віддаленого робочого столу Windows.
Хочеш дізнатися більше — читай відгуки
← Вернуться на предыдущую страницу
Вчені назвали кількість сну, яка необхідна для запобігання деменції і ранньої смерті 28 июля 2026
Хоча гени і вибір способу життя можуть бути найсильнішими детермінантами початку деменції і передчасної смерті,…
Стало відомо, у скільки Румунії обійшлося збиття російських дронів 28 июля 2026
Збройні сили Румунії витратили близько €1,5 млн за три дні операцій. Основну частину витрат становили ракети AIM-9X.
На оголошення про продаж украдених даних тепер припадає майже половина пропозицій у даркнеті 28 июля 2026
Фахівці центру моніторингу та реагування на кібератаки RED Security SOC (входить до МТС) вивчили близько 80 тисяч оголошень на тіньових ресурсах з метою дослідження структури та динаміки нелегального ринку кіберпослуг. В результаті було встановлено, що близько половини від загальної кількості оновлень пов'язані з продажем витоків баз даних. До трійки лідерів увійшли оголошення про продаж зламаних акаунтів для різних платформ та шкідливого програмного забезпечення.