На 10 юни 2025 г. Microsoft пусна редовните си месечни актуализации по сигурността за Patch Tuesday, като фокусът този път пада върху сериозни уязвимости в Windows 10 и 11. С общо 66 отстранени уязвимости, включително две zero-day уязвимости, актуализациите са задължителни за всички потребители.

Основни акценти:

  • Zero-day уязвимости:

    • CVE-2025-33053 – критична уязвимост в WEBDAV, която позволява дистанционно изпълнение на код. Използвана е активно от група APT атаки, идентифицирани от Check Point Research.

    • CVE-2025-33073 – пропуск в Windows SMB клиента, позволяващ повишаване на привилегии чрез специално подготвен скрипт. Проблемът е публично разкрит и докладван от изследователи от CrowdStrike, Synacktiv и други.

Windows 11 – KB5060842 (24H2) и KB5060999 (23H2)

Актуализациите вдигат съответно версиите до Build 26100.4343 и 22631.5472. Включват:

  • 60-дневна точка за възстановяване в System Restore.

  • Подобрения в Windows Hello за бизнес среди.

  • Нови функции:

    • Продължаване на работа по OneDrive файлове от мобилен телефон.

    • Управление на Energy Saver чрез групови политики и Intune.

    • Подобрено HDR управление и Dolby Vision конфигурация.

    • AI-описания на изображения чрез Narrator за незрящи потребители.

    • Подобрен Windows Search и възможност за търсене на облачни снимки (в EEA).

    • Често задавани въпроси в настройките, преработен интерфейс за настройки на мишката, нови икони.

  • Корекции:

    • Проблеми с BitLocker, син екран при възстановяване от хибриден сън.

    • Проблеми с рендериране на boot менюта.

    • Специфични графични грешки при игри.

    • Изтичане на памет в Input Service, влияещо на RDP и мултиезична поддръжка.

Windows 10 – KB5060533 (22H2 и 21H2)

С тази актуализация системите се повишават съответно до build 19045.5965 и 19044.5965. Основните подобрения включват:

  • Връщане на секундите в часовника на лентата със задачи (разгръща се поетапно).

  • Разширен преглед на събитията в Rich Calendar за 30 дни.

  • Подобрена визуализация на определени китайски символи (GB18030).

  • Актуализирани мобилни операторски профили.

  • Отстранен бъг, свързан със синхронизация на акаунти в страните от ЕИП.

  • Поправен проблем с Hyper-V VM замръзване.

Статистика на уязвимостите:

  • 13 уязвимости за повишаване на привилегии

  • 25 уязвимости за дистанционно изпълнение на код

  • 17 – изтичане на информация

  • 6 – отказ от услуга

  • 3 – заобикаляне на функции за сигурност

  • 2 – подмяна на самоличност

Препоръки

Потребителите трябва незабавно да актуализират своите устройства чрез Settings > Windows Update, тъй като кръпките се отнасят до критични заплахи, вече използвани в реални атаки. За организациите се препоръчва интеграция с Microsoft Intune за централно управление на новите политики.

Източник: По материали от Интернет

Подобни публикации

Поглед към Green Transition Forum 5.0

Киберсигурността не е просто техническа дисциплина или изпълнение н...

DuckDuckGo разширява защитата срещу онлайн измами

DuckDuckGo, известен с фокуса си върху поверителността, разширява в...
20 юни 2025

Viasat е поредната жертва на китайската APT гру...

Американската компания за сателитни комуникации Viasat стана обект ...
20 юни 2025

Play ransomware удари Krispy Kreme: над 160 000...

Американската верига за понички и кафе Krispy Kreme потвърди, че пр...
20 юни 2025

Извършител от бандата Ryuk e екстрадиран в САЩ

33-годишен украински гражданин, сочен за член на зловещата рансъмуе...
20 юни 2025

Израел унищожи над 90 милиона долара в криптова...

Хакерската група „Predatory Sparrow“, известна с произраелската си ...
20 юни 2025

BlueNoroff използва дийпфейк видеа в Zoom

Изследователи от Huntress разкриха нова кампания на севернокорейска...
19 юни 2025

Microsoft затяга сигурността в Microsoft 365

Microsoft обяви важни промени в сигурностните настройки по подразби...
19 юни 2025

Зловредна кампания таргетира Minecraft играчи с...

Изследователи от Check Point Research разкриха мащабна зловредна ка...
Бъдете социални
Още по темата
19/06/2025

Microsoft затяга сигурностт...

Microsoft обяви важни промени в сигурностните...
19/06/2025

Критична уязвимост в Beyond...

BeyondTrust, водещ доставчик на решения за...
18/06/2025

Спешна актуализация от Micr...

Microsoft пусна извънредна корекция, за да...
Последно добавени
20/06/2025

Поглед към Green Transition...

Киберсигурността не е просто техническа дисциплина...
20/06/2025

DuckDuckGo разширява защита...

DuckDuckGo, известен с фокуса си върху...
20/06/2025

Viasat е поредната жертва н...

Американската компания за сателитни комуникации Viasat...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!