Microsoft усунула понад 100 вразливостей у Windows, Office і Edge у серпні

Оновлення Windows

У рамках щомісячного оновлення безпеки Patch Tuesday, яке відбулося 13 серпня 2025 року, Microsoft випустила оновлення для 107 вразливостей, що стосуються Windows, Office та браузера Edge. Деякі з них класифіковані як критичні, хоча наразі жодна не експлуатується у реальному світі, за офіційними даними. Про це повідомляє PCWorld.

Що виправлено у Windows

Microsoft усунула 67 вразливостей у Windows 10, 11 та Windows Server, які все ще отримують підтримку. Користувачам Windows 7 і 8.1 рекомендовано перейти на Windows 11 24H2, адже ці ОС вже давно не отримують оновлень безпеки.

Найнебезпечніші вразливості:

  • CVE-2025-53766 та CVE-2025-50165 — вразливості віддаленого виконання коду (RCE) у графічних компонентах Windows. Відвідування підготовленого сайту або відкриття зображення може призвести до зламу ПК без дій з боку користувача.
  • CVE-2025-48807 (Hyper-V) — дозволяє гостьовій ОС виконувати код на хості.
  • CVE-2025-53781 (Hyper-V) — витік конфіденційної інформації.
  • CVE-2025-49707 (Hyper-V) — підміна ідентичності віртуальної машини.
  • CVE-2025-53779 (Kerberos) — потенційне отримання прав адміністратора у домені (середній ризик).

Також оновлено Routing and Remote Access Service (RRAS) — виправлено 12 вразливостей, половина з яких дозволяє RCE, інші — витік даних.

Вразливості в Office

Microsoft Office

Microsoft випустила патчі для 18 вразливостей у Microsoft Office, зокрема 16 RCE-уразливостей, чотири з яких класифіковані як критичні.

Особливо небезпечно те, що деякі атаки можуть відбуватися через вікно попереднього перегляду, навіть без відкриття файлу. Дві з критичних вразливостей — у Word.

Інші проблеми класифіковані як високоризикові, однак вимагають відкриття зараженого файлу.

Оновлення безпеки для браузера Edge

Microsoft Edge

Оновлення для Edge 139.0.3405.86 на базі Chromium 139.0.7258.67 вийшло ще 7 серпня. Воно усуває кілька вразливостей у Chromium-ядрі.

У версії Edge для Android усунуто дві специфічні вразливості, і Microsoft рекомендує якомога швидше оновити браузер.


Телеграм double.newsТелеграм double.news

Схожі Новини
Windows 10

Microsoft зламала інструмент оновлення Windows 10 перед завершенням підтримки

Менше ніж за добу до офіційного завершення підтримки Windows 10 компанія Microsoft підтвердила серйозний збій в одному з головних інструментів для оновлення системи — Media Creation Tool. Користувачі масово повідомляють, що утиліта закривається без попередження або помилки, що унеможливлює створення інсталяційного носія для Windows 11.
Детальніше
SpaceX

Ракета Starship від SpaceX успішон стартувала для майбутніх польотів на Марс і Місяць

SpaceX провела успішний тестовий запуск мегаракети Starship, яка має стати основою майбутніх польотів на Місяць і Марс. Запуск відбувся 13 жовтня з майданчика Starbase у Техасі, й обидва ступені ракети завершили місію з рекордною точністю.
Детальніше