Microsoft усунула понад 100 вразливостей у Windows, Office і Edge у серпні

Оновлення Windows

У рамках щомісячного оновлення безпеки Patch Tuesday, яке відбулося 13 серпня 2025 року, Microsoft випустила оновлення для 107 вразливостей, що стосуються Windows, Office та браузера Edge. Деякі з них класифіковані як критичні, хоча наразі жодна не експлуатується у реальному світі, за офіційними даними. Про це повідомляє PCWorld.

Що виправлено у Windows

Microsoft усунула 67 вразливостей у Windows 10, 11 та Windows Server, які все ще отримують підтримку. Користувачам Windows 7 і 8.1 рекомендовано перейти на Windows 11 24H2, адже ці ОС вже давно не отримують оновлень безпеки.

Найнебезпечніші вразливості:

  • CVE-2025-53766 та CVE-2025-50165 — вразливості віддаленого виконання коду (RCE) у графічних компонентах Windows. Відвідування підготовленого сайту або відкриття зображення може призвести до зламу ПК без дій з боку користувача.
  • CVE-2025-48807 (Hyper-V) — дозволяє гостьовій ОС виконувати код на хості.
  • CVE-2025-53781 (Hyper-V) — витік конфіденційної інформації.
  • CVE-2025-49707 (Hyper-V) — підміна ідентичності віртуальної машини.
  • CVE-2025-53779 (Kerberos) — потенційне отримання прав адміністратора у домені (середній ризик).

Також оновлено Routing and Remote Access Service (RRAS) — виправлено 12 вразливостей, половина з яких дозволяє RCE, інші — витік даних.

Вразливості в Office

Microsoft Office

Microsoft випустила патчі для 18 вразливостей у Microsoft Office, зокрема 16 RCE-уразливостей, чотири з яких класифіковані як критичні.

Особливо небезпечно те, що деякі атаки можуть відбуватися через вікно попереднього перегляду, навіть без відкриття файлу. Дві з критичних вразливостей — у Word.

Інші проблеми класифіковані як високоризикові, однак вимагають відкриття зараженого файлу.

Оновлення безпеки для браузера Edge

Microsoft Edge

Оновлення для Edge 139.0.3405.86 на базі Chromium 139.0.7258.67 вийшло ще 7 серпня. Воно усуває кілька вразливостей у Chromium-ядрі.

У версії Edge для Android усунуто дві специфічні вразливості, і Microsoft рекомендує якомога швидше оновити браузер.


Телеграм double.newsТелеграм double.news

Схожі Новини
easy anti cheat

Epic Games додає Easy Anti-Cheat для ARM-пристроїв — тепер підтримуються Windows, Linux і Nintendo Switch 2

Epic Games офіційно запустила підтримку Easy Anti-Cheat (EAC) для ARM-пристроїв, включно з Windows, Linux та Nintendo Switch 2. Це велика перемога для геймерів, які користуються ARM-платформами, адже EAC — один із найпоширеніших антічитів у сучасних відеоіграх.
Детальніше
Instagram

Instagram розробляє функцію Picks — для пошуку спільних інтересів між друзями

Instagram працює над функцією під назвою Picks, яка допомагатиме користувачам знаходити спільні інтереси з друзями. Про це компанія Meta офіційно підтвердила виданню TechCrunch. Функція поки що перебуває на внутрішньому етапі тестування і не доступна публічно.
Детальніше
Штучний інтелект

Чи справді штучний інтелект намагається вирватися з-під контролю людини?

У червні 2025 року заголовки ЗМІ нагадували наукову фантастику: ШІ-моделі нібито шантажують інженерів і саботують команди на вимкнення. Так, справді, під час тестів OpenAI o3 редагувала сценарії вимкнення, а Claude Opus 4 від Anthropic симулювала погрози розголосити роман інженера. Але ці результати не є ознаками самосвідомості чи бунту — це наслідок контрольованих експериментів і помилок у проєктуванні систем.
Детальніше