Top.Mail.Ru
7 сентября 2026
Наука • Космос • Технологии • Новая реальность
Сейчас
Технологии

Microsoft выпустила патч для устранения 118 уязвимостей

Microsoft выпустила патч для устранения 118 уязвимостей

Компания Microsoft выпустила октябрьское обновление безопасности, устраняющее 118 уязвимостей в своих продуктах, включая 5 уязвимостей нулевого дня.

Из 118 исправленных уязвимостей 3 классифицированы как критические, 108 как важные и 7 как низкой степени опасности. Уязвимости затрагивают различные продукты Microsoft, включая Azure CLI, Microsoft Defender for Endpoint, Microsoft Office, Microsoft Edge, Visual Studio, Windows Storage, Windows Remote Desktop и компоненты Windows 10, 11 и Windows Server.

Три критические уязвимости позволяют удаленное выполнение кода:

  • CVE-2024-43582 в Windows Remote Desktop
  • CVE-2024-43488 в расширении Visual Studio Code для Arduino
  • CVE-2024-43468 в Microsoft Configuration Manager
  Самый большой пассажирский самолет Airbus A380 возвращается на маршруты

Две уязвимости нулевого дня активно эксплуатируются злоумышленниками:

  • CVE-2024-43573 — уязвимость подмены в платформе Windows MSHTML
  • CVE-2024-43572 — уязвимость удаленного выполнения кода в Microsoft Management Console

Еще три раскрытые уязвимости нулевого дня не эксплуатируются активно, но Microsoft рекомендует их исправить:

  • CVE-2024-6197 в реализации Windows cURL
  • CVE-2024-43583 в Winlogon
  • CVE-2024-20659 в Hyper-V

Для установки обновлений безопасности пользователям рекомендуется перейти в «Параметры» > «Обновление и безопасность» > «Windows Update» и нажать кнопку «Проверить наличие обновлений».