12 сентября | 2026г. | 11:04:25

АвторТема: Microsoft (новости, обсуждение)  (Прочитано 106673 раз)

0 Пользователей и 1 Гость смотрят эту тему.

Онлайн сергей 999sАвтор темы

  • Мастер Джедай
  • ***
  • Сообщений: 19761
  • Поблагодарили: 118317
  • Уважение: +2631
Microsoft (новости, обсуждение)
« Ответ #135: 14 августа | 2026г. | 17:43:24 »
+1
«Вторник Патчей», август 2026: Microsoft исправила 400 проблем безопасности, включая три уязвимости «нулевого дня»

Во «Вторник Патчей» (Patch Tuesday), 11 августа 2026 года, компания Microsoft выпустила обновления безопасности, устраняющие 400 уязвимостей, включая одну активно эксплуатируемую и две публично раскрытые уязвимости «нулевого дня»
Спойлер   :
Также исправлено 42 уязвимости с уровнем опасности «Критический»: 37 из них связаны с удаленным выполнением кода и еще пять – с повышением привилегий.

Классификация уязвимостей по типу:

176 уязвимостей повышения привилегий
11 уязвимостей обхода функций безопасности
110 уязвимостей удаленного выполнения кода
86 уязвимостей раскрытия информации
12 уязвимостей отказа в обслуживании
21 уязвимость спуфинга
В это число не входят некоторые уязвимости Mariner, Microsoft Teams, Microsoft Azure, Microsoft Entra, Microsoft Office и Power Apps, исправленные ранее в этом месяце.

Хотя августовский «Вторник Патчей» оказался меньше июльского, когда Microsoft устранила 570 уязвимостей, количество исправлений по-прежнему значительно превышает показатели предыдущих месяцев.

Ранее Microsoft предупреждала, что число обновлений безопасности в рамках «Вторника Патчей» увеличится после внедрения системы обнаружения уязвимостей на основе искусственного интеллекта. Она помогает компании выявлять больше проблем безопасности в своих программных продуктах до того, как ими смогут воспользоваться злоумышленники.

Обновления безопасности Windows, август 2026
Для установки доступны следующие обновления:

Windows
ОС Windows   Сборка   Версия   Канал   Обновление   ISO-образы   Доступно
Windows 11   28000.2704   26H1   Stable   KB5121000   ISO (UUP)   2026-08-11
Windows 11   26200.9168   25H2   Stable   KB5121003   ISO (UUP)   2026-08-11
Windows 11   26100.9168   24H2   Stable   KB5121003   ISO (UUP)   2026-08-11
Windows 11   22631.7517   23H2   Stable   KB5120240   ISO (UUP)   2026-08-11
Windows 10   19045.7663   22H2   Stable   KB5120249   ISO (UUP)   2026-08-11
Windows LTSC
Обновление KB5121003 (OS Build 26100.9168) для Windows 11 LTSC 2024 (24H2)
Обновление KB5120249 (OS Build 19044.7663) для Windows 10 LTSC 2021 (21H2)
Обновление KB5120238 (OS Build 17763.9121) для Windows 10 LTSC 2019 (1809)
Windows Server
Обновление KB5120233 (OS Build 26100.33296) для Windows Server 2025
Обновление KB5120233 (OS Build 26100.33296) для Windows Server, версия 24H2
Обновление KB5120242 (OS Build 20348.5499) для Windows Server 2022
Обновление KB5120238 (OS Build 17763.9121) для Windows Server 2019
Обновление KB5120418 (OS Build 14393.9418) для Windows Server 2016

Исправлены три уязвимости «нулевого дня»
В этот «Вторник Патчей» Microsoft устранила одну активно эксплуатируемую и две публично раскрытые уязвимости «нулевого дня».

Microsoft классифицирует уязвимость как нулевого дня, если она публично раскрыта или активно эксплуатируется без официального исправления.

Активно эксплуатируемая уязвимость

CVE-2026-68820 – уязвимость повышения привилегий в Windows Ancillary Function Driver for WinSock (активно эксплуатируется)
Microsoft исправила активно эксплуатируемую уязвимость в Windows Ancillary Function Driver for WinSock (AFD.sys), позволяющую получить привилегии уровня SYSTEM.

В бюллетене безопасности Microsoft поясняет:

Цитировать
Ошибка использования данных после освобождения памяти в Windows Ancillary Function Driver for WinSock позволяет авторизованному атакующему локально повысить свои привилегии.

Локально аутентифицированный злоумышленник может запустить специально созданное приложение в уязвимой системе, чтобы вызвать состояние гонки. Успешная эксплуатация позволяет получить привилегии SYSTEM. Взаимодействие с пользователем не требуется.

Обнаружение уязвимости приписывается исследователям Check Point Моше Марелусу (Moshe Marelus) и Дэвиду Дрикеру (David Driker).

По данным Check Point, уязвимость использовалась в атаках нулевого дня северокорейской группировкой Lazarus для развертывания вредоносного ПО.

В компании сообщают:

Цитировать
В ходе атаки злоумышленники эксплуатировали уязвимость нулевого дня CVE-2026-68820 в драйвере Microsoft AFD.sys для развертывания новой версии FudModule – руткита Lazarus, работающего на уровне ядра.

Microsoft не раскрывает дополнительных подробностей об эксплуатации уязвимости.

Публично раскрытые уязвимости

CVE-2026-62832 – уязвимость повышения привилегий в Windows User Profile Service (публично раскрыта)
Microsoft исправила публично раскрытую уязвимость повышения привилегий в службе профилей пользователей Windows, позволяющую получить права администратора.

В бюллетене безопасности Microsoft поясняет:

Цитировать
Некорректная обработка ссылок перед доступом к файлу («link following») в Windows User Profile Service позволяет авторизованному атакующему локально повысить свои привилегии.

Аутентифицированный злоумышленник, получивший учетные данные другой локальной учетной записи, может запустить специально созданное приложение для загрузки куста реестра другого пользователя. Успешная эксплуатация позволяет получить доступ к данным другого пользователя или изменить их, а также получить права администратора. Взаимодействие с пользователем не требуется.

Microsoft приписывает обнаружение уязвимости анонимному исследователю, однако ее описание совпадает с уязвимостью нулевого дня LegacyHive, которую в прошлом месяце раскрыл исследователь Nightmare Eclipse.

Ранее главный аналитик уязвимостей Tharros Уилл Дорманн (Will Dormann) сообщал, что пользователи без прав администратора могут эксплуатировать LegacyHive для изменения куста реестра таким образом, чтобы при входе администратора в скомпрометированную систему выполнялись команды с повышенными привилегиями.

CVE-2026-72971 – уязвимость подмены данных в Windows Container Isolation FS Filter Driver (публично раскрыта)
Microsoft исправила публично раскрытую уязвимость в драйвере Windows Container Isolation FS Filter Driver (unionfs.sys), позволяющую локальному злоумышленнику вмешиваться в работу системы.

В бюллетене безопасности Microsoft поясняет:

Цитировать
Некорректная обработка ссылок перед доступом к файлу («link following») в Windows Container Isolation FS Filter Driver (unionfs.sys) позволяет авторизованному атакующему локально выполнять подмену данных.

Microsoft не раскрывает подробностей о том, где и каким образом уязвимость была публично раскрыта. Обнаружение приписывается исследователям yhw и txz.

Обновления от других компаний
Adobe выпустила обновления безопасности для ColdFusion, Commerce, Lightroom Classic, Content Credentials SDK и Campaign Classic.
Компания Cisco представила обновления безопасности для ряда продуктов, включая Cisco Catalyst SD-WAN, IOS, IOS XE и ClamAV. Для некоторых уязвимостей ClamAV уже опубликованы эксплойты.
Metabase выпустила обновление для критической SQL-инъекции, которая использовалась в атаках с целью кражи данных.
N-able устранила активно эксплуатируемую уязвимость обхода аутентификации CVE-2026-18577, затрагивающую облачные и локальные серверы N-central.
Samsung выпустила августовский бюллетень безопасности SMR-AUG-2026, закрывающий 56 уязвимостей: 38 исправлений Google для Android и 18 собственных для One UI, восемь из них критические. Патчи для чипов Exynos в этом месяце не выпускались.
SAP выпустила августовские обновления безопасности для ряда продуктов, включая уязвимость некорректной авторизации с максимальной оценкой 10.0 в SAP Commerce Cloud (Data Hub Adapter).
Компания TP-Link исправила 15 уязвимостей в механизме автоматической настройки Zero-Touch Provisioning (ZTP) сетевых устройств Omada, которые могли привести к удаленному выполнению кода.
VMware выпустила обновления безопасности для Avi Load Balancer, устраняющие уязвимости обхода аутентификации и удаленного выполнения кода.


Оффлайн vladimir1949

  • Джедай Ветеран
  • *****
  • Сообщений: 381
  • Поблагодарили: 1513
  • Уважение: +13
Microsoft (новости, обсуждение)
« Ответ #136: 15 августа | 2026г. | 11:55:35 »
0
Зафиксировано существенное замедление запуска VLC после обновления Windows 11

Разработчики проекта VideoLan предупредили пользователей о регрессии, проявляющейся на платформе Windows 11 в виде 30-секундного зависания перед началом воспроизведения некоторых видов файлов, включая MP3. Регрессия объясняется ошибкой, допущенной в приложении Microsoft Defender и проявляющейся после установки последнего обновления Windows 11. Из-за ошибки файл plugins.dat с кэшем плагинов VLC был помещён Microsoft Defender в карантин.

Для устранения подвисаний рекомендовано переустановить VLC, очистить или перегенерировать кэш плагинов командой "vlc --reset-plugins-cache". Также проблема может быть решена через добавление vlc.exe в список исключений Microsoft Defender.

Теги:
 


X

Добро пожаловать!

Мы заметили, что у Вас установлено расширение AdBlock или ему подобное. Пожалуйста добавьте наш Клуб в белый список, внесите этим посильную лепту в его развитие. Спасибо!