Информационные технологииТехнологииПоиск

Microsoft выпустила исправления для 74 уязвимостей в своих продуктах

В очередной вторник исправлений безопасности в продуктах Microsoft, компания выпустила исправления для 74 уязвимостей. Две уязвимости при этом уже эксплуатируются злоумышленниками, так что установка исправлений для них будет для многих приоритетной задачей. Как всегда, проблемы были найдены в самых разных продуктах американского гиганта.
Из 74 уязвимостей 16 признаны критическими, где 8 из них найдены в браузерах Microsoft Edge и Internet Explorer, в том числе в скриптовых движках. С переходом в Edge на Chromium компании Microsoft будет проще открещиваться от новых уязвимостей, но пока имеющиеся проблемы - полностью на ее плечах.
Приоритетно для администраторов будет установка исправлений для CVE-2019-0803 и CVE-2019-0859 - данные две проблемы связаны с компонентом Win32k и позволяют повысить права пользователя в системе. Именно данные две уязвимости уже эксплуатируются, они позволяют злоумышленникам получить полный контроль над компьютером. Для эксплуатации требуется войти в систему, как пользователь, а использовать прореху можно на всех поддерживаемых версиях Windows.
Есть и проблема, касающаяся исключительно Windows 10, которая относится к Windows Appx Deployment Service (AppXSVC), используемой для установки приложений их Microsoft Store. Эта уязвимость подробнее описана в CVE-2019-0841. Она позволяет повышать привилегии пользователя. Атаке подвержена Windows 10 1703 и выше, а также Windows Server 2019 и Windows Server версии 1709 и 1803.
Кроме того, предлагаются исправления уязвимостей удаленного исполнения кода в GDI + и IOleCvt на всех версиях Windows. Они позволяют злоумышленникам получить полный контроль на уязвимой системой.
Microsoft выпустила исправления для 74 уязвимостей в своих продуктах
Stfw.Ru
Читать ✆ в Telegram
* При комментировании просим соблюдать законы Российской Федерации.

Microsoft выпустила исправления для 74 уязвимостей


Сегодня:

18:06 Xiaomi Redmi 7A едет в Европу по цене 99 евро


18:06 OnePlus 7 Pro уничтожил Samsung Galaxy S10 Plus по продажам в Китае


03:06 Путин подписал закон об ужесточении ответственности за "пьяные" ДТП


03:06 Превратился в пылающий шар: "Неуловимый" американский дрон уничтожили советские ЗРК


03:06 Ермолаев: РФ может отозвать признание Латвии независимым государством


03:06 Еврокомиссия считает российские меры по импортозамещению несовместимыми с международными обязательствами


03:06 День в истории: Выступление Ельцина в конгрессе США 17 июня 1992 года


03:06 Власти Чемодановки заявили, что цыгане добровольно покинули село


03:06 Болтон сообщил о планах США лишить Кубу венесуэльской нефти


03:06 "Здесь, на площади, столько не поместится" (Разрешенный митинг в поддержку Ивана Голунова оказался немноголюдным)


03:06 Флагман Huawei Nova 5 Pro замечен в Geekbench


03:06 Рассекречены характеристики Honor 9X Pro


Новые программы для Windows, Linux и Android.