Ennek megfelelően a Microsoft frissítése a következő hibák javítását célozza: 23 jogosultságkiterjesztési hiba, 3 biztonsági funkció megkerülését okozó hiba, 23 távoli kódfuttatási hiba, 4 információhoz való hozzáférést akadályozó hiba, 1 szolgáltatásmegtagadási hiba és 3 hamisítási hiba. Ezenkívül a Microsoft számos, a Mariner és a Microsoft Edge verziójában található sebezhetőséghez is kiadott javításokat.

A Bleeping Computer információi szerint a Windows számítógép-felhasználóknak sürgősen frissíteniük kell az e havi biztonsági javításokat, mivel ezek közül 7 fontos a 0-napos sebezhetőségek kezelésére, és ezek közül 6-ot aktívan kihasználnak.
Köztük két sebezhetőség, a CVE-2025-24985 és a CVE-2025-24993, lehetővé teszi a támadók számára, hogy távolról kódot futtassanak azáltal, hogy ráveszik a felhasználókat egy rosszindulatú VHD fájl megnyitására. Egy másik sebezhetőség a Windows Fast FAT rendszermeghajtót érinti, míg a harmadik a Windows NTFS-hez kapcsolódik. A Windows NTFS két információ-szivárgási sebezhetősége, a CVE-2025-24984 és a CVE-2025-24991, lehetővé teszi a rosszindulatú szereplők számára, hogy adatokat lopjanak, amikor a felhasználók rosszindulatú USB-meghajtót csatlakoztatnak.
A CVE-2025-24983 a Windows Win32 kernel alrendszerének egy sebezhetősége, amely lehetővé teszi a helyi támadók számára a rendszer átvételét, míg a CVE-2025-26633 egy biztonsági funkció megkerülésére szolgáló sebezhetőség a Microsoft Management Console-ban. A Microsoft közölte, hogy a kihasznált nulladik napi sebezhetőségek többségét névtelenül fedezték fel, bár néhányat olyan biztonsági cégek is azonosítottak, mint az ESET és a Trend Micro.
Ezenkívül a CVE-2025-26630 sebezhetőség távoli kódfuttatást tesz lehetővé a Microsoft Office Accessben, ha a felhasználó adathalász támadásból származó fájlt nyit meg.
Az eszköz frissítésének biztosításához a felhasználóknak a Start - Beállítások - Windows Update menüpontban kell kiválasztaniuk a Windows-frissítések keresése lehetőséget.
[hirdetés_2]
Forrás: https://kinhtedothi.vn/microsoft-phat-hanh-ban-cap-nhat-khac-phuc-57-lo-hong-bao-mat.html






Hozzászólás (0)