Биткойн Крипто-кошельки

Масштабное обновление Microsoft: устранено 130 уязвимостей, 12 из которых критические

Биткойн Крипто-кошельки
Microsoft fixes 130 bugs, 12 critical, in July Patch Tuesday release

В июльском обновлении безопасности Microsoft выпущено исправление 130 уязвимостей, среди которых 12 признаны критическими. В материале раскрываются особенности устраненных багов, рекомендации по приоритетам обновления, а также анализ рисков для администраторов и пользователей.

Ежемесячное обновление безопасности Microsoft, выпущенное в июле 2025 года, стало одним из самых масштабных в истории компании. Согласно официальным данным, в него вошло исправление 130 уязвимостей, среди которых 12 получили оценку "критический" уровень риска. Такое количество багов указывает на активность злоумышленников и уязвимости в популярных программных продуктах, которые требуют немедленного реагирования со стороны ИТ-специалистов и пользователей. Компании и отдельным организациям крайне важно своевременно реагировать на подобные обновления, поскольку критические уязвимости потенциально могут использоваться для удалённого выполнения кода, что влечёт за собой контроль над инфицированными системами и потенциальные утечки данных. В июле, несмотря на большое число критических багов, умеренной новостью остаётся факт отсутствия подтверждённых случаев эксплуатации этих уязвимостей в реальной среде.

Тем не менее, один баг, выявленный в компоненте Chromium (Рендеринговом движке, используемом в Microsoft Edge), остаётся под активной эксплуатацией злоумышленниками. Особое внимание стоит уделить багу CVE-2025-49717, связанной с переполнением буфера в SQL Server. Подобная ошибка позволяет хакерам получить возможность запускать произвольный код на заражённом сервере без прямого физического доступа. Для корпоративных сред это означает серьёзную угрозу безопасности баз данных и приложений, на которых они основаны. Помимо обновления серверного ПО, администраторам рекомендуется проверить используемые приложения и обеспечить их совместимость с Microsoft OLE DB Driver версий 18 и 19 для полной ликвидации уязвимости.

Также в число приоритетных исправлений входит баг в SharePoint, обозначенный как CVE-2025-49704, который позволяет удалённое выполнение кода, и уязвимость в Microsoft Office (CVE-2025-49695), связанная с механизмом предпросмотра документов. Эти недостатки указывают на важность обновления офисных приложений и серверных компонентов, которые широко применяются в бизнесе для обмена информацией и кооперации. Другим значимым уязвимым компонентом оказался Windows SPNEGO (Simple and Protected GSSAPI Negotiation Mechanism) – важная часть аутентификации протоколов в операционной системе, используемая для установления защищённых соединений. Ошибка под номером CVE-2025-47981 также позволяла удалённое выполнение кода и могла влиять на безопасность сетевых сервисов компании. Ещё одним слабым звеном стала гипервизорная технология Hyper-V, с багом CVE-2025-48822, которая обеспечивает виртуализацию в корпоративных и облачных средах.

 

Отдельного внимания заслуживают исправления в платформе BitLocker – технологии шифрования дисков Microsoft. В июльском обновлении было закрыто сразу пять уязвимостей, включая CVE-2025-48001, CVE-2025-48003, CVE-2025-48800, CVE-2025-48804 и CVE-2025-48818. Учитывая роль BitLocker в обеспечении защиты данных от несанкционированного физического доступа, патчи значительно повышают общую стойкость системы. Исторически именно июль стал одним из самых напряжённых месяцев для подразделения безопасности Microsoft. Начиная с 2023 года, компания стабильно публикует более 125 исправлений в июльских обновлениях, что обусловлено тенденцией обострения киберугроз и растущей сложностью ПО.

 

При этом нынешний патч выпущен без исправления zero-day уязвимостей в коде самой Microsoft, что является положительным знаком и демонстрирует улучшение ситуации в области внутренней безопасности компании. Эксперты, такие как Саятнам Наранг из Tenable Research, подчеркивают, что несмотря на большое количество фиксируемых уязвимостей, не все из них находятся в активном использовании злоумышленниками. Например, при всей освещённости уязвимости CVE-2025-49719, которая связана с раскрытием информации в SQL Server, вероятность её злоупотребления не столь высока, что даёт время на качественное тестирование и развертывание соответствующих патчей без панического реагирования. Администраторам ИТ-систем необходимо внимательно проанализировать свои инфраструктуры и определить устройства и службы, получающие наибольшие риски от этих багов. Тщательное тестирование обновлений, оценка совместимости и строгий контроль версионности драйверов и управляемого ПО станут залогом успешного повышения уровня безопасности с минимальными перебоями в работе.

 

В целом, июльское обновление безопасности от Microsoft продемонстрировало важность регулярных и своевременных патчей в борьбе с современными угрозами. Эффективное управление уязвимостями, правильная организация процессов обновления и вовлечение всех участников ИТ-экосистемы являются ключевыми факторами снижения риска взломов и сохранения целостности данных. В эпоху нарастающей цифровизации и роста числа киберугроз осознание значимости таких глобальных обновлений должно войти в культуру безопасности любого предприятия. В конечном счёте именно слаженные усилия производителей ПО и пользователей обеспечивают надёжную защиту информационных систем от попыток злоумышленников.

Автоматическая торговля на криптовалютных биржах

Далее
US Army will end most of its horse programs and adopt out the animals
Четверг, 16 Октябрь 2025 Армия США завершает программы с лошадьми и передаёт животных в хорошие руки

Американская армия объявила о закрытии большинства церемониальных конных подразделений и передаче лошадей на усыновление, что стало частью реформы военной структуры и позволит сэкономить значительные средства. Решение продиктовано не только финансовыми соображениями, но и стремлением обеспечить заботу о животных после завершения их службы.

Setting Up Your Own Certificate Authority for Development
Четверг, 16 Октябрь 2025 Создание Собственного Центра Сертификации для Разработки: Полное Руководство

Подробное руководство по созданию собственного центра сертификации для разработки, включающее причины использования внутреннего CA, преимущества использования TLS в среде разработки, а также практические советы по внедрению с помощью современных инструментов.

Remembering the first 'photo' of a black hole (2017)
Четверг, 16 Октябрь 2025 Первая фотография черной дыры: исторический шаг в астрономии и визуализация невозможного

История создания первой «фотографии» черной дыры, выполненной Жан-Пьером Люминэтом в 1979 году, и её значимость для современной науки и визуализации космических явлений. Рассмотрение физических особенностей черных дыр и методов их изображения с акцентом на развитие технологий и научное понимание.

The Architecture Behind Lovable and Bolt
Четверг, 16 Октябрь 2025 Архитектура AI-приложений Lovable и Bolt: как создаются современные кодировщики с ИИ

Подробное исследование архитектурных решений, лежащих в основе AI-приложений Lovable и Bolt, которые позволяют создавать веб-приложения в реальном времени с помощью искусственного интеллекта. Рассмотрены ключевые компоненты, принципы разработки и особенности системного дизайна, обеспечивающие эффективную работу таких сервисов.

Show HN: Kaiden – A chat-based health assistant you can talk to
Четверг, 16 Октябрь 2025 Kaiden: Инновационный чат-ассистент для эффективного похудения и набора мышечной массы

Узнайте, как Kaiden помогает легко и просто контролировать питание, тренировочный процесс и здоровье с помощью искусственного интеллекта, обеспечивая персонализированные рекомендации для достижения ваших фитнес-целей.

Implementing typography at scale: the journey behind the screens
Четверг, 16 Октябрь 2025 Как масштабно внедрять типографику: за кулисами большого дизайн-проекта Atlassian

Подробный рассказ о том, как компания Atlassian успешно обновила свою типографическую систему, преодолевая технические и дизайнерские вызовы, чтобы обеспечить единый стиль, улучшенную читабельность и доступность во всех своих приложениях.

Niri: A scrollable-tiling Wayland compositor
Четверг, 16 Октябрь 2025 Niri: инновационный скроллируемый тайлинговый композитор для Wayland

Подробное знакомство с Niri — уникальным Wayland-композитом с поддержкой скроллируемой тайлинговой компоновки окон, который обеспечивает высокую производительность, удобство многомониторной работы и расширенные возможности кастомизации.