Биткойн Крипто-кошельки

Масштабное обновление Microsoft: устранено 130 уязвимостей, 12 из которых критические

Биткойн Крипто-кошельки
Microsoft fixes 130 bugs, 12 critical, in July Patch Tuesday release

В июльском обновлении безопасности Microsoft выпущено исправление 130 уязвимостей, среди которых 12 признаны критическими. В материале раскрываются особенности устраненных багов, рекомендации по приоритетам обновления, а также анализ рисков для администраторов и пользователей.

Ежемесячное обновление безопасности Microsoft, выпущенное в июле 2025 года, стало одним из самых масштабных в истории компании. Согласно официальным данным, в него вошло исправление 130 уязвимостей, среди которых 12 получили оценку "критический" уровень риска. Такое количество багов указывает на активность злоумышленников и уязвимости в популярных программных продуктах, которые требуют немедленного реагирования со стороны ИТ-специалистов и пользователей. Компании и отдельным организациям крайне важно своевременно реагировать на подобные обновления, поскольку критические уязвимости потенциально могут использоваться для удалённого выполнения кода, что влечёт за собой контроль над инфицированными системами и потенциальные утечки данных. В июле, несмотря на большое число критических багов, умеренной новостью остаётся факт отсутствия подтверждённых случаев эксплуатации этих уязвимостей в реальной среде.

Тем не менее, один баг, выявленный в компоненте Chromium (Рендеринговом движке, используемом в Microsoft Edge), остаётся под активной эксплуатацией злоумышленниками. Особое внимание стоит уделить багу CVE-2025-49717, связанной с переполнением буфера в SQL Server. Подобная ошибка позволяет хакерам получить возможность запускать произвольный код на заражённом сервере без прямого физического доступа. Для корпоративных сред это означает серьёзную угрозу безопасности баз данных и приложений, на которых они основаны. Помимо обновления серверного ПО, администраторам рекомендуется проверить используемые приложения и обеспечить их совместимость с Microsoft OLE DB Driver версий 18 и 19 для полной ликвидации уязвимости.

Также в число приоритетных исправлений входит баг в SharePoint, обозначенный как CVE-2025-49704, который позволяет удалённое выполнение кода, и уязвимость в Microsoft Office (CVE-2025-49695), связанная с механизмом предпросмотра документов. Эти недостатки указывают на важность обновления офисных приложений и серверных компонентов, которые широко применяются в бизнесе для обмена информацией и кооперации. Другим значимым уязвимым компонентом оказался Windows SPNEGO (Simple and Protected GSSAPI Negotiation Mechanism) – важная часть аутентификации протоколов в операционной системе, используемая для установления защищённых соединений. Ошибка под номером CVE-2025-47981 также позволяла удалённое выполнение кода и могла влиять на безопасность сетевых сервисов компании. Ещё одним слабым звеном стала гипервизорная технология Hyper-V, с багом CVE-2025-48822, которая обеспечивает виртуализацию в корпоративных и облачных средах.

Отдельного внимания заслуживают исправления в платформе BitLocker – технологии шифрования дисков Microsoft. В июльском обновлении было закрыто сразу пять уязвимостей, включая CVE-2025-48001, CVE-2025-48003, CVE-2025-48800, CVE-2025-48804 и CVE-2025-48818. Учитывая роль BitLocker в обеспечении защиты данных от несанкционированного физического доступа, патчи значительно повышают общую стойкость системы. Исторически именно июль стал одним из самых напряжённых месяцев для подразделения безопасности Microsoft. Начиная с 2023 года, компания стабильно публикует более 125 исправлений в июльских обновлениях, что обусловлено тенденцией обострения киберугроз и растущей сложностью ПО.

При этом нынешний патч выпущен без исправления zero-day уязвимостей в коде самой Microsoft, что является положительным знаком и демонстрирует улучшение ситуации в области внутренней безопасности компании. Эксперты, такие как Саятнам Наранг из Tenable Research, подчеркивают, что несмотря на большое количество фиксируемых уязвимостей, не все из них находятся в активном использовании злоумышленниками. Например, при всей освещённости уязвимости CVE-2025-49719, которая связана с раскрытием информации в SQL Server, вероятность её злоупотребления не столь высока, что даёт время на качественное тестирование и развертывание соответствующих патчей без панического реагирования. Администраторам ИТ-систем необходимо внимательно проанализировать свои инфраструктуры и определить устройства и службы, получающие наибольшие риски от этих багов. Тщательное тестирование обновлений, оценка совместимости и строгий контроль версионности драйверов и управляемого ПО станут залогом успешного повышения уровня безопасности с минимальными перебоями в работе.

В целом, июльское обновление безопасности от Microsoft продемонстрировало важность регулярных и своевременных патчей в борьбе с современными угрозами. Эффективное управление уязвимостями, правильная организация процессов обновления и вовлечение всех участников ИТ-экосистемы являются ключевыми факторами снижения риска взломов и сохранения целостности данных. В эпоху нарастающей цифровизации и роста числа киберугроз осознание значимости таких глобальных обновлений должно войти в культуру безопасности любого предприятия. В конечном счёте именно слаженные усилия производителей ПО и пользователей обеспечивают надёжную защиту информационных систем от попыток злоумышленников.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
US Army will end most of its horse programs and adopt out the animals
Четверг, 16 Октябрь 2025 Армия США завершает программы с лошадьми и передаёт животных в хорошие руки

Американская армия объявила о закрытии большинства церемониальных конных подразделений и передаче лошадей на усыновление, что стало частью реформы военной структуры и позволит сэкономить значительные средства. Решение продиктовано не только финансовыми соображениями, но и стремлением обеспечить заботу о животных после завершения их службы.

Setting Up Your Own Certificate Authority for Development
Четверг, 16 Октябрь 2025 Создание Собственного Центра Сертификации для Разработки: Полное Руководство

Подробное руководство по созданию собственного центра сертификации для разработки, включающее причины использования внутреннего CA, преимущества использования TLS в среде разработки, а также практические советы по внедрению с помощью современных инструментов.

Remembering the first 'photo' of a black hole (2017)
Четверг, 16 Октябрь 2025 Первая фотография черной дыры: исторический шаг в астрономии и визуализация невозможного

История создания первой «фотографии» черной дыры, выполненной Жан-Пьером Люминэтом в 1979 году, и её значимость для современной науки и визуализации космических явлений. Рассмотрение физических особенностей черных дыр и методов их изображения с акцентом на развитие технологий и научное понимание.

The Architecture Behind Lovable and Bolt
Четверг, 16 Октябрь 2025 Архитектура AI-приложений Lovable и Bolt: как создаются современные кодировщики с ИИ

Подробное исследование архитектурных решений, лежащих в основе AI-приложений Lovable и Bolt, которые позволяют создавать веб-приложения в реальном времени с помощью искусственного интеллекта. Рассмотрены ключевые компоненты, принципы разработки и особенности системного дизайна, обеспечивающие эффективную работу таких сервисов.

Show HN: Kaiden – A chat-based health assistant you can talk to
Четверг, 16 Октябрь 2025 Kaiden: Инновационный чат-ассистент для эффективного похудения и набора мышечной массы

Узнайте, как Kaiden помогает легко и просто контролировать питание, тренировочный процесс и здоровье с помощью искусственного интеллекта, обеспечивая персонализированные рекомендации для достижения ваших фитнес-целей.

Implementing typography at scale: the journey behind the screens
Четверг, 16 Октябрь 2025 Как масштабно внедрять типографику: за кулисами большого дизайн-проекта Atlassian

Подробный рассказ о том, как компания Atlassian успешно обновила свою типографическую систему, преодолевая технические и дизайнерские вызовы, чтобы обеспечить единый стиль, улучшенную читабельность и доступность во всех своих приложениях.

Niri: A scrollable-tiling Wayland compositor
Четверг, 16 Октябрь 2025 Niri: инновационный скроллируемый тайлинговый композитор для Wayland

Подробное знакомство с Niri — уникальным Wayland-композитом с поддержкой скроллируемой тайлинговой компоновки окон, который обеспечивает высокую производительность, удобство многомониторной работы и расширенные возможности кастомизации.