
Компания Microsoft выпустила октябрьское обновление безопасности, устраняющее 118 уязвимостей в своих продуктах, включая 5 уязвимостей нулевого дня.
Из 118 исправленных уязвимостей 3 классифицированы как критические, 108 как важные и 7 как низкой степени опасности. Уязвимости затрагивают различные продукты Microsoft, включая Azure CLI, Microsoft Defender for Endpoint, Microsoft Office, Microsoft Edge, Visual Studio, Windows Storage, Windows Remote Desktop и компоненты Windows 10, 11 и Windows Server.
Три критические уязвимости позволяют удаленное выполнение кода:
- CVE-2024-43582 в Windows Remote Desktop
- CVE-2024-43488 в расширении Visual Studio Code для Arduino
- CVE-2024-43468 в Microsoft Configuration Manager
Две уязвимости нулевого дня активно эксплуатируются злоумышленниками:
- CVE-2024-43573 — уязвимость подмены в платформе Windows MSHTML
- CVE-2024-43572 — уязвимость удаленного выполнения кода в Microsoft Management Console
Еще три раскрытые уязвимости нулевого дня не эксплуатируются активно, но Microsoft рекомендует их исправить:
- CVE-2024-6197 в реализации Windows cURL
- CVE-2024-43583 в Winlogon
- CVE-2024-20659 в Hyper-V
Для установки обновлений безопасности пользователям рекомендуется перейти в «Параметры» > «Обновление и безопасность» > «Windows Update» и нажать кнопку «Проверить наличие обновлений».