«Вторник Патчей», апрель 2025: Microsoft исправила 134 проблемы безопасности, в том числе активно эксплуатируемую уязвимость «нулевого дня»

2025-04-08 3409 комментарии
Во «Вторник Патчей» (Patch Tuesday), 8 апреля 2025 года, компания Microsoft выпустила исправления против 134 проблем безопасности, включая одну активно эксплуатируемую уязвимостей «нулевого дня»

Также исправлены 11 критических проблем безопасности, связанных с удаленным выполнением кода.

Классификация уязвимостей по типу:

  • 49 уязвимостей повышения привилегий
  • 9 уязвимостей обхода функций безопасности
  • 31 уязвимость удаленного выполнения кода
  • 17 уязвимостей раскрытия информации
  • 14 уязвимостей отказа в обслуживании
  • 3 уязвимости спуфинга

В это число не входит уязвимость Mariner и 13 уязвимостей Microsoft Edge, исправленных в начале апреля.

Для установки доступны следующие обновления:

Windows

ОС Windows Сборка Версия Канал Обновление ISO-образы Доступно
Windows 11 26100.3775 24H2 Stable KB5055523 ISO (UUP) 2025-04-08
Windows 10 19045.5737 22H2 Stable KB5055518 ISO (UUP) 2025-04-08
Windows 11 22631.5189 23H2 Stable KB5055528 ISO (UUP) 2025-04-08

Windows LTSC

Windows Server

Исправлена активно эксплуатируемая уязвимость «нулевого дня»

В этот «Вторник Патчей» исправлена одна активно эксплуатируемая уязвимость нулевого дня.

Microsoft классифицирует уязвимость как уязвимость нулевого дня, если она публично раскрыта или активно эксплуатируется без официального исправления.

  • CVE-2025-29824 — уязвимость повышения привилегий в драйвере Windows Common Log File System

Microsoft отмечает, что данная уязвимость позволяет локальным злоумышленникам получить привилегии уровня SYSTEM на устройстве.

В настоящий момент обновления безопасности доступны только для Windows Server и Windows 11. Обновления для Windows 10 будут выпущены позже.

В бюллетене по безопасности сообщается:

Обновления безопасности для 64-битных и 32-битных систем Windows 10 пока недоступны.

Обновления будут выпущены как можно скорее. Когда они станут доступны, пользователи будут уведомлены посредством обновления информации в этой статье поддержки.

На данный момент неизвестно, каким образом эта уязвимость использовалась в атаках.

Об обнаружении уязвимости сообщил Центр разведки угроз Microsoft (Microsoft Threat Intelligence Center).

Обновления от других компаний

  • Компания Apache устранила уязвимость максимального уровня опасности, связанную с удаленным выполнением кода (RCE) в библиотеке Apache Parquet.
  • Apple выпустила обновления безопасности для устранения активно эксплуатируемых уязвимостей на старых устройствах.
  • Компания Google выпустила обновления безопасности, исправляющие 62 уязвимости в Android, включая две уязвимости нулевого дня, использовавшиеся в целевых атаках.
  • Ivanti выпустила апрельские обновления безопасности, а также исправление, ранее в этом месяце, для критической уязвимости удаленного выполнения кода в Connect Secure, которая эксплуатировалась китайскими хакерами.
  • Компания Fortinet выпустила обновления безопасности для множества продуктов, включая критическую уязвимость, позволяющую злоумышленникам изменять пароли администраторов в FortiSwitch.
  • Mediatek включила обновления безопасности в свой апрельский бюллетень 2025 года.
  • Компания MinIO выпустила обновления для устранения уязвимости, связанной с неполной проверкой подписи и настоятельно рекомендует обновиться как можно скорее.
  • SAP выпустила обновления безопасности для нескольких продуктов, исправляющие три критические уязвимости.
  • WinRAR раскрыла уязвимость, из-за которой метка Mark of the Web не распространялась на извлеченные файлы.
© . По материалам Bleepingcomputer
Комментарии и отзывы

Нашли ошибку?

Новое на сайте