Microsoft усунула понад 100 вразливостей у Windows, Office і Edge у серпні

Оновлення Windows

У рамках щомісячного оновлення безпеки Patch Tuesday, яке відбулося 13 серпня 2025 року, Microsoft випустила оновлення для 107 вразливостей, що стосуються Windows, Office та браузера Edge. Деякі з них класифіковані як критичні, хоча наразі жодна не експлуатується у реальному світі, за офіційними даними. Про це повідомляє PCWorld.

Що виправлено у Windows

Microsoft усунула 67 вразливостей у Windows 10, 11 та Windows Server, які все ще отримують підтримку. Користувачам Windows 7 і 8.1 рекомендовано перейти на Windows 11 24H2, адже ці ОС вже давно не отримують оновлень безпеки.

Найнебезпечніші вразливості:

  • CVE-2025-53766 та CVE-2025-50165 — вразливості віддаленого виконання коду (RCE) у графічних компонентах Windows. Відвідування підготовленого сайту або відкриття зображення може призвести до зламу ПК без дій з боку користувача.
  • CVE-2025-48807 (Hyper-V) — дозволяє гостьовій ОС виконувати код на хості.
  • CVE-2025-53781 (Hyper-V) — витік конфіденційної інформації.
  • CVE-2025-49707 (Hyper-V) — підміна ідентичності віртуальної машини.
  • CVE-2025-53779 (Kerberos) — потенційне отримання прав адміністратора у домені (середній ризик).

Також оновлено Routing and Remote Access Service (RRAS) — виправлено 12 вразливостей, половина з яких дозволяє RCE, інші — витік даних.

Вразливості в Office

Microsoft Office

Microsoft випустила патчі для 18 вразливостей у Microsoft Office, зокрема 16 RCE-уразливостей, чотири з яких класифіковані як критичні.

Особливо небезпечно те, що деякі атаки можуть відбуватися через вікно попереднього перегляду, навіть без відкриття файлу. Дві з критичних вразливостей — у Word.

Інші проблеми класифіковані як високоризикові, однак вимагають відкриття зараженого файлу.

Оновлення безпеки для браузера Edge

Microsoft Edge

Оновлення для Edge 139.0.3405.86 на базі Chromium 139.0.7258.67 вийшло ще 7 серпня. Воно усуває кілька вразливостей у Chromium-ядрі.

У версії Edge для Android усунуто дві специфічні вразливості, і Microsoft рекомендує якомога швидше оновити браузер.


Телеграм double.newsТелеграм double.news

Схожі Новини
iPhone 8 Plus

У мережу злили експлойт, який дозволяє зламати мільйони iPhone

У відкритий доступ потрапив набір інструментів для злому iPhone під назвою DarkSword, що викликало серйозне занепокоєння серед фахівців із кібербезпеки. За даними дослідників, експлойт вже опублікований на платформі GitHub і може бути використаний навіть користувачами без спеціальних технічних знань.
Детальніше
anthropic claude

Anthropic додала в Claude функцію віддаленого керування комп’ютером

Anthropic представила нову функцію для свого чат-бота Claude, яка дозволяє штучному інтелекту керувати комп’ютером користувача. Інструмент уже доступний у тестовому режимі для підписників Claude Pro та Max і працює на macOS.
Детальніше
One Plus

OnePlus може скоротити присутність на глобальних ринках

Навколо OnePlus знову з’явилися чутки про можливе скорочення діяльності на ключових міжнародних ринках. За інформацією інсайдерів, компанія може переглянути свою глобальну стратегію, що потенційно вплине на присутність бренду в США, Європі та Індії.
Детальніше