Microsoft усуває 149 вразливостей у останньому пакеті оновлень безпеки

Корпорація Microsoft оновила свої продукти в рамках регулярної програми Patch Tuesday, випустивши пакет оновлень, який усуває 149 вразливостей у різноманітних програмних продуктах компанії. 

Серед виправлених вразливостей знайшлися дві вразливості нульового дня та масштабна кількість вразливості віддаленого виконання коду.

Важливою частиною цього оновлення є виправлення 67 вразливостей віддаленого виконання коду, з яких 38 було ідентифіковано у драйверах Microsoft SQL. Окрім того, три вразливості стосувалися захисту Microsoft Defender для IoT. 

Пакет також включає виправлення для 31 вразливості підвищення рівня прав у системі, 29 вразливостей обходу функцій безпеки, та 13 вразливостей розкриття інформації.

Зокрема, у пакеті було усунуто вразливості нульового дня CVE-2024-26234, яка пов’язана з заміною драйвера проксі-сервера, та CVE-2024-29988, що дозволяла обійти захисний механізм SmartScreen. 

Додатково, оновлення покращило безпеку браузера Edge, виправивши вразливості у кодовій базі Chromium версії 123.0.6312.106. 

Читайте далі

Headway Inc скорочує 16% команди: компанія зосереджується на найперспективніших напрямах

Глобальна EdTech-компанія з українським корінням Headway Inc оголосила про...

GlobalLogic адаптується до нових реалій: віцепрезидент про виклики війни, ШІ та стратегічні пріоритети

Старший віцепрезидент зі стратегії та технологій GlobalLogic Андрій Яворський...

Чому CV більше не працює в IT: нові правила найму в еру ШІ

Швидка інтеграція інструментів штучного інтелекту (ШІ) у професійну діяльність...

У КПІ відкрили нову лабораторію NDA LAB KPI для роботи з радіосистемами

На радіотехнічному факультеті КПІ ім. Ігоря Сікорського запрацювала лабораторія...

Huawei Україна оголошує старт командного конкурсу Student Tech Challenge-2026

Компанія Huawei Україна за підтримки Міністерства освіти і науки...