Microsoft отстранява критични уязвимости в Windows - обновете възможно най-бързо

Microsoft отстранява критични уязвимости в Windows - обновете възможно най-бързо

Microsoft е отстранила общо 55 уязвимости в сигурността на Windows, включително четири грешки от типа нулев ден (zero day), като две от тях се използват активно. Това означава, че е наложително да обновите.

Въпросните две уязвимости са CVE-2025-21391 (с повишаване на привилегиите в Windows Storage) и CVE_2025-21418 (с повишаване на привилегиите в Windows Ancillary Function Driver for WinSock). Хакерите могат да използват първата от тях, за да изтрият файлове от целевата система, а втората, за да получат привилегии на системно ниво в Windows.

Като цяло в новата актуализация Microsoft е отстранила 19 грешки, свързани с повишаване на привилегиите, 2 свързани със заобикаляне на функциите за сигурност, 22 свързани с отдалечено изпълнение на код, 1 свързана с разкриване на информация, 9 уязвимости свързани с отказ на услуга, и 3 грешки, свързани със споофинг.

Други две забележителни споменавания са CVE-2025-21194 и CVE-2025-21377. Тези две уязвимости също са от типа нулев ден, но все още няма данни киберпрестъпниците да са злоупотребили с тях. При това първата може да се използва за заобикаляне на UEFI и да доведе до компрометиране на хипервайзора и защитеното ядро, докато втората е NTLM Hash Disclosure Spoofing, която позволява на хакерите потенциално да се логнат като целевия потребител.

Източник: techradar


Втора употреба с гаранция