734910
Обновления исправляют 398 уязвимостей, в том числе 62 критические. Среди исправленных есть одна ошибка «нулевого дня», а также одна уязвимость, информация о которой стала доступна до выхода обновлений.
Обновления затронули следующие продукты компании: Microsoft Windows, Windows Components, Microsoft Office, Office Components, Azure, Azure Components, GitHub Copilot, Windows Defender, Exchange Server, SharePoint, OneDrive for macOS, Teams, Power BI, .NET, Visual Studio, DHCP Server and Client, DNS Server, Windows TPM.
Уязвимость «нулевого дня» CVE-2026-68820 затрагивает Windows Ancillary Function Driver и связана с повышением привилегий. Её эксплуатация может позволить злоумышленнику выполнить код на уровне администратора.
Ряд исправленных в этом месяце уязвимостей затрагивает Windows DNS Server. Среди них есть уязвимость удалённого выполнения кода CVE-2026-62878, которая позволяет неаутентифицированному в системе злоумышленнику за счёт переполнения буфера удалённо выполнить код с повышенными привилегиями без взаимодействия с пользователем.
Похожая уязвимость CVE-2026-62815 устранена в протоколе Microsoft QUIC. Она также не требует взаимодействия с пользователем и связана с возможностью удалённого выполнения кода неаутентифицированным злоумышленником.
Уязвимость CVE-2026-62911 в Microsoft Exchange Server может позволить повысить привилегии путём обхода механизма аутентификации. В случае успеха злоумышленник может захватить почтовые ящики всех пользователей Exchange, отправлять электронные письма, читать электронные письма, загружать вложения.
Другие исправленные уязвимости из разряда критических позволяют повысить привилегии, выполнить произвольный код, подменить данные.
Национальный координационный центр по компьютерным инцидентам рекомендует устанавливать обновления только после оценки всех сопутствующих рисков.
Интернет-портал «Безопасность пользователей в сети Интернет»
admin@safe-surf.ru
https://safe-surf.ru