Microsoft устранила более 100 уязвимостей в Windows, Office и Edge

  • 16.08.2025 13:25
  • 1.6k+

Microsoft выпустила пакет обновлений в рамках «вторника патчей» (Patch Tuesday), устранив 107 уязвимостей в Windows, Office, браузере Edge и других сервисах. По данным компании, среди них есть и критические, но случаев их использования злоумышленниками в реальных атаках не зафиксировано, пишет PCWorld.

В операционных системах Windows 10, Windows 11 и Windows Server исправлены 67 ошибок. Критическими названы CVE-2025-53766 — уязвимость удалённого выполнения кода в интерфейсе графических устройств (GDI API), и CVE-2025-50165 в Windows Graphics Component. Они позволяют выполнить произвольный код на устройстве при посещении специально подготовленного сайта.
В системе виртуализации Hyper-V устранены три опасные проблемы: CVE-2025-48807 — выполнение кода на хосте из виртуальной машины, CVE-2025-53781 — утечка конфиденциальных данных, и CVE-2025-49707 — подмена идентификации виртуальной машиной.
В службе маршрутизации и удалённого доступа (RRAS) исправлены 12 уязвимостей: шесть — с возможностью удалённого выполнения кода, шесть — связанные с утечками данных.
В пакете Office устранено 18 ошибок, 16 из которых — RCE-уязвимости. Четыре признаны критическими, включая две в Word, эксплуатация которых возможна через окно предварительного просмотра без открытия файла.
Браузер Edge обновлён до версии 139.0.3405.86 (Chromium 139.0.7258.67), в версии для Android закрыты две ошибки. Следующее обновление запланировано на 9 сентября 2025 года.
Microsoft советует пользователям Windows 7 и 8.1 перейти на Windows 11 24H2 для получения поддержки и актуальных исправлений.


23.10.2025 09:48
885

Windows 11 будет слышать и следить за происходящим на экране

Microsoft готовит радикальное обновление Windows 11 к 40-летию операционной системы, внедряя в неё функции искусственного интеллекта. Теперь пользователи смогут управлять компьютером голосом и давать ИИ поручения выполнять сложные задачи без постоянного участия человека...

21.10.2025 16:18
4k+

Microsoft закрыла критическую уязвимость, позволявшую красть секретные данные и ломать серверы

Microsoft выпустила патч для устранения критической уязвимости в кроссплатформенном фреймворке ASP.NET Core. Ошибка CVE-2025-55315 была обнаружена в веб-сервере Kestrel и получила оценку как самая серьёзная за всю историю платформы...

14.10.2025 19:20
1k+

Microsoft прекратила поддержку Windows 10

С 14 октября компания Microsoft официально прекратила поддержку операционной системы Windows 10. Пользователям рекомендуется перейти на Windows 11, сообщается в заявлении компании. Теперь пользователям прежней ОС не будут предоставляться обновления программного обеспечения и системы безопасности, как и техническая поддержка...

10.10.2025 13:34
1.7k+

Microsoft закрыла обходные пути для офлайн-установки Windows 11

Microsoft объявила о новых изменениях в установке Windows 11. Теперь пользователи не смогут обойтись без подключения к интернету и онлайн-аккаунта во время инсталляции операционной системы, сообщает The Verge. Компания сообщила, что удаляет все известные обходные методы, которые раньше позволяли создать локальную учётную запись при установке...