Вторник Патчей», июль 2025: Microsoft исправила 137 проблем безопасности, в том числе одну уязвимость «нулевого дня»

Во «Вторник Патчей» (Patch Tuesday), 8 июля 2025 года, компания Microsoft выпустила исправления против 137 проблем безопасности, включая публично раскрытую уязвимость «нулевого дня»

Вторник Патчей», июль 2025: Microsoft исправила 137 проблем безопасности, в том числе одну уязвимость «нулевого дня», image #1

Классификация уязвимостей по типу:

  • 53 уязвимости повышения привилегий
  • 8 уязвимостей обхода функций безопасности
  • 41 уязвимость удаленного выполнения кода
  • 18 уязвимостей раскрытия информации
  • 6 уязвимостей отказа в обслуживании
  • 4 уязвимости спуфинга

В это число не входит уязвимости Mariner и Microsoft Edge, исправленные в начале июля.

Обновления безопасности Windows, июнь 2025

Для установки доступны следующие обновления:

Windows

ОС Windows

Сборка

Версия

Канал

Обновление

ISO-образы

Доступно

Windows 11

26100.4652

24H2

Stable

KB5062553

ISO (UUP)

2025-07-08

Windows 10

19045.6093

22H2

Stable

KB5062554

ISO (UUP)

2025-07-08

Windows 11

22631.5624

23H2

Stable

KB5062552

ISO (UUP)

2025-07-08

Windows LTSC

Windows Server

Исправлена уязвимость «нулевого дня»

В этот «Вторник Патчей» исправлена всего одна уязвимость «нулевого дня», обнаруженная в Microsoft SQL Server.

Microsoft классифицирует уязвимость как уязвимость нулевого дня, если она публично раскрыта или активно эксплуатируется без официального исправления.

  • CVE-2025-49719 — уязвимость раскрытия информации в Microsoft SQL Server

Microsoft устранила уязвимость в Microsoft SQL Server, которая могла позволить удаленному злоумышленнику, не прошедшему аутентификацию, получить доступ к данным из неинициализированной памяти.

В бюллетене по безопасности Microsoft отмечает:

Неправильная проверка входных данных в SQL Server позволяет неавторизованному атакующему раскрывать информацию через сеть.

Администраторы могут устранить уязвимость, установив последнюю версию Microsoft SQL Server и драйвер Microsoft OLE DB версии 18 или 19.

Хотя в рамках июльского «Вторника Патчей» была исправлена лишь одна уязвимость нулевого дня, Microsoft также закрыла множество критических уязвимостей удаленного выполнения кода (RCE) в Microsoft Office. Для их эксплуатации достаточно открыть специально подготовленный документ или просто просмотреть его в области предварительного просмотра.

Компания уточнила, что обновления безопасности для этих уязвимостей пока недоступны для Microsoft Office LTSC for Mac 2021 и 2024, но будут выпущены в ближайшее время.

Кроме того, Microsoft исправила еще одну критическую уязвимость удаленного выполнения кода в Microsoft SharePoint с идентификатором CVE-2025-49704. Ее можно эксплуатировать удаленно через Интернет при наличии учетной записи на платформе.

Источник: https://www.comss.ru/

226 views·7 shares