Пач вторник: Януарското издание на Microsoft Patch Tuesday включва поправки на 160 дефекта в сигурността – най-големият брой CVE, адресирани в рамките на един месец поне от 2017 г. насам.

Борбата на Microsoft с „нулевите дни“ се проточи до 2025 г. с новината за тройка вече експлоатирани уязвимости в платформата Windows Hyper-V.

Във вторник софтуерният гигант привлече спешно вниманието към три отделни недостатъка в интеграционното ядро на Windows Hyper-V NT Virtualization Service Provider (VSP) и предупреди, че злонамерени атакуващи вече започват експлойти за увеличаване на привилегиите.

„Нападател, който успешно се възползва от тази уязвимост, може да получи привилегии на СИСТЕМАТА“, заяви Microsoft в серия от съвети.

Както е обичайно, компанията не публикува технически подробности или IOC (индикатори за компрометиране), за да помогне на защитниците да издирват признаци на компрометиране.

Трите експлоатирани нулеви дни – CVE-2025-21334, CVE-2025-21333 и CVE-2025-21335 – засягат Windows Hyper-V NT Kernel Integration Virtualization Service Provider (VSP), който се занимава с ефективното управление на ресурсите и комуникацията между хост системата и гостуващите виртуални машини (VM).

Януарското разпространение на кръпките от вторник включва поправки на цели 160 дефекта в сигурността в редица операционни системи, приложения и компоненти на Windows.

Microsoft маркира 12 бюлетина с оценки за критична сериозност и подчерта, че много от тези проблеми могат да доведат до атаки с отдалечено изпълнение на код.

Рискове, свързани с изпълнението на отдалечен код, са идентифицирани в Microsoft Digest Authentication, Remote Desktop Services, WIndows OLE, Microsoft Excel и Windows Reliable Multicast Transport Driver (RMCAST.

Според ZDI, компания, която проследява софтуерни уязвимости , това е най-големият брой CVE, адресирани в рамките на един месец поне от 2017 г. насам, и е повече от два пъти повече от обичайното количество CVE, фиксирани през януари.

„Това идва по петите на рекордния брой кръпки през декември и може да е зловещ знак за нивата на кръпките през 2025 г.“, според данните на ZDI.

Източник: По материали от Интернет

Подобни публикации

17 юни 2025

Уязвимост в ASUS Armoury Crate позволява пълно ...

Голяма уязвимост с високо ниво на сериозност беше открита в софтуер...
17 юни 2025

Чуждестранни хакери проникнаха в имейлите на жу...

Няколко имейл акаунти на журналисти на The Washington Post са стана...
17 юни 2025

Kali Linux 2025.2 излезе с нов кар хакинг инстр...

Kali Linux 2025.2, второто издание на популярната платформа за пент...

Zoomcar потвърди изтичането на данните на 8,4 м...

Zoomcar, платформа за споделяне на автомобили с дейност на нововъзн...
17 юни 2025

Microsoft потвърди проблем с Outlook при писане...

Microsoft потвърди технически проблем с класическата версия на Outl...
16 юни 2025

Cъвместна операция на правоприлагащи органи пре...

Германската полиция, с подкрепа на Европол и Евроджъст, съвместно с...
Бъдете социални
Още по темата
17/06/2025

Microsoft потвърди проблем ...

Microsoft потвърди технически проблем с класическата...
16/06/2025

Microsoft потвърди проблем ...

Microsoft съобщи за нов технически проблем,...
16/06/2025

Потребителите искат старите...

Голяма част от потребителите на Windows...
Последно добавени
17/06/2025

Уязвимост в ASUS Armoury Cr...

Голяма уязвимост с високо ниво на...
17/06/2025

Чуждестранни хакери проникн...

Няколко имейл акаунти на журналисти на...
17/06/2025

Kali Linux 2025.2 излезе с ...

Kali Linux 2025.2, второто издание на...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!