Microsoft исправила 87 уязвимостей в последнем обновлении

Microsoft исправила 87 уязвимостей в последнем обновлении

8 августа стало традиционным вторником патчей у компании Microsoft. Выпущенный пакет обновлений исправляет 87 уязвимостей, включая две бреши нулевого дня.

23 уязвимости связаны с удаленным выполнением кода. Критический уровень опасности имеют шесть из них. В пакет обновлений вошли 18 уязвимостей, связанных с повышением привилегий, три связанных с обходом механизмов защиты, десять обеспечивающих раскрытие информации, восемь брешей типа отказ в обслуживании и восемь, которые злоумышленники могли бы использовать для спуфинг-атак.

В пакет вошло исправление для уязвимости CVE-2023-36884, которая позволяла злоумышленникам создавать документы Microsoft Office для обхода защитной функции Mark of the Web. Вторая уязвимость CVE-2023-38180 активно использовалась для DoS-атак на приложения NET и Visual Studio.

похожие материалы

Стрелочка
Стрелочка
ИнфоТеКС отмечает 35-летие
ИнфоТеКС отмечает 35-летие

Компания «ИнфоТеКС» – ведущий отечественный разработчик и производитель высокотехнологичных программных и программно-аппаратных средств защиты информации, отмечает 35-летие.

МВД запустило проект «Код из смс» для предупреждения о мошенниках
МВД запустило проект «Код из смс» для предупреждения о мошенниках

МВД России совместно с МИД и РИА Новости запустило специальный проект «Код из смс», который станет дополнительным каналом оперативного предупреждения граждан о новых и уже известных схемах телефонного мошенничества.

Срочно и официально: «Лаборатория Касперского» и МегаФон выяснили, какие фишинговые письма привлекают внимание сотрудников
Срочно и официально: «Лаборатория Касперского» и МегаФон выяснили, какие фишинговые письма привлекают внимание сотрудников

Аналитики «Лаборатории Касперского» и МегаФона проанализировали статистику тренировочных фишинговых рассылок за последние несколько лет*.