News.ua


Компанія Microsoft повідомила про виправлення низки небезпечних вразливостей

Декабрь 10
16:54 2025

У грудневому оновленні безпеки Patch Tuesday корпорація Microsoft виправила 57 уразливостей у своїх продуктах. Серед них одна активно використовується зловмисниками та дві публічно розкриті вразливості нульового дня. За типами проблем найбільше – 28 пов’язані з підвищенням привілеїв, 19 – з віддаленим виконанням коду, 4 – з витоком інформації, 3 – з відмовою в обслуговуванні та 2 – з підміною даних.

Активно експлуатована вразливість CVE-2025-62221 виявлена в драйвері Windows Cloud Files Mini Filter Driver. Помилка типу use-after-free дозволяє локально підвищити привілеї до рівня SYSTEM. Microsoft підтвердила її використання у реальних атаках, проте деталі не розкрила.

Ще одна публічно відома проблема, CVE-2025-64671, стосується GitHub Copilot для JetBrains і призводить до віддаленого виконання коду. Проблема виникає через некоректну фільтрацію спеціальних елементів команд, що дозволяє впровадити шкідливий код через ін’єкцію в промпт, наприклад у неперевірених файлах.

Третя вразливість нульового дня, CVE-2025-54100, знайдена в Windows PowerShell. Вона дає змогу виконувати скрипти, вбудовані у веб-сторінки, завантажуючи їх через Invoke-WebRequest. Для захисту Microsoft додала попередження та рекомендує використовувати параметр -UseBasicParsing.

Источник: itechua.com

Share

Статьи по теме







0 Комментариев

Хотите быть первым?

Еще никто не комментировал данный материал.

Написать комментарий

Комментировать

Залишаючи свій коментар, пам'ятайте, що зміст та тональність вашого повідомлення можуть зачіпати почуття реальних людей, що безпосередньо чи опосередковано пов'язані із цією новиною. Виявляйте повагу та толерантність до своїх співрозмовників. Користувачі, які систематично порушують це правило, будуть заблоковані.

Website Protected by Spam Master


Останні новини

У Європі створили карту всіх нічних поїздів, що курсують у 2026 році

0 комментариев Читать всю статью

Ми в соцмережах



Наші партнери

UA.TODAY - Украина Сегодня UA.TODAY
News.ua