«Вторник Патчей», сентябрь 2025: Microsoft исправила 81 проблему безопасности, в том числе две уязвимости «нулевого дня»

«Вторник Патчей», сентябрь 2025: Microsoft исправила 81 проблему безопасности, в том числе две уязвимости «нулевого дня», image #1

Во «Вторник Патчей» (Patch Tuesday), 9 сентября 2025 года, компания Microsoft выпустила исправления против 81 проблемы безопасности, включая две публично раскрытые уязвимости «нулевого дня».

Также исправлено 9 уязвимостей с уровнем опасности «Критический»: пять из них связаны с удаленным выполнением кода, одна — с раскрытием информации и две — с повышением привилегий.

Классификация уязвимостей по типу:

  • 41 уязвимость повышения привилегий
  • 2 уязвимости обхода функций безопасности
  • 22 уязвимости удаленного выполнения кода
  • 16 уязвимостей раскрытия информации
  • 3 уязвимости отказа в обслуживании
  • 1 уязвимость спуфинга

В это число не входят уязвимости Azure, Dynamics 365 FastTrack Implementation Assets, Mariner, Microsoft Edge и Xbox, которые были исправлены ранее в этом месяце.

Обновления безопасности Windows, июль 2025

Для установки доступны следующие обновления:

Windows

ОС Windows

Сборка

Версия

Канал

Обновление

ISO-образы

Доступно

Windows 11

26100.6584

24H2

Stable

KB5065426

ISO (UUP)

2025-09-09

Windows 11

26200.6584

25H2

Stable

KB5065426

ISO (UUP)

2025-09-09

Windows 11

22631.5909

23H2

Stable

KB5065431

ISO (UUP)

2025-09-09

Windows 10

19045.6332

22H2

Stable

KB5065429

ISO (UUP)

2025-09-09

Windows LTSC

Windows Server

Исправлены две уязвимости «нулевого дня»

В этот «Вторник Патчей» исправлены две публично раскрытые уязвимости нулевого дня в компонентах Windows SMB Server и Microsoft SQL Server.

Microsoft классифицирует уязвимость как уязвимость нулевого дня, если она публично раскрыта или активно эксплуатируется без официального исправления.

  • CVE-2025-55234 — Уязвимость повышения привилегий в Windows SMB Server

Уязвимость могла использоваться в атаках типа relay.

В бюллетене по безопасности Microsoft отмечает:

SMB-сервер может быть уязвим к атакам с передачей учетных данных (relay attacks) в зависимости от конфигурации. Злоумышленник, успешно использующий эти уязвимости, может провести такую атаку и привести к повышению привилегий пользователей.

По словам Microsoft, Windows уже содержит параметры для усиленной защиты SMB-сервера от relay-атак, включая активацию SMB Server Signing и расширенной защиты аутентификации (SMB Server Extended Protection for Authentication, EPA).

Однако включение этих функций может вызвать проблемы совместимости со старыми устройствами и реализациями.

Microsoft рекомендует администраторам включить аудит на SMB-серверах, чтобы определить, возникнут ли проблемы при полном применении усиленных настроек безопасности:

В рамках обновлений Windows, выпущенных 9 сентября 2025 года и позже (CVE-2025-55234), была добавлена поддержка аудита совместимости SMB-клиентов по параметрам SMB Server Signing и SMB Server EPA.

  • CVE-2024-21907— Уязвимость некорректной обработки исключительных ситуаций в Newtonsoft.Json

Microsoft устранила ранее известную уязвимость в библиотеке Newtonsoft.Json, которая входит в состав Microsoft SQL Server. Компания поясняет:

CVE-2024-21907 устраняет уязвимость, связанную с некорректной обработкой исключительных ситуаций в Newtonsoft.Json версий до 13.0.1

Специально сформированные данные, переданные в метод JsonConvert.DeserializeObject, могут вызвать исключение переполнения стека, приводящее к отказу в обслуживании. В зависимости от того, как используется библиотека, неаутентифицированный удаленный атакующий может вызвать такое состояние.

Указанные обновления SQL Server включают обновления библиотеки Newtonsoft.Json, устраняющие эту уязвимость.

Источник: https://www.comss.ru

135 views·4 shares