В этом месяце «вторник патчей» принес 9 обновлений безопасности, 5 из которых помечены как критические, а остальные считаются важными.
Критические патчи позволяют устранить уязвимости удаленного исполнения кода, для эксплуатации которых требовалось открытие вредоносного сайта или зараженного документа.
Критически важные обновления безопасности
MS16-095 - кумулятивное обновление безопасности для Internet Explorer, которое устраняет уязвимости, приводящие к удаленному исполнению кода на всех версиях Windows, которые продолжают поддерживаться компанией. Пользователям Windows XP рекомендуется отказаться от использования Internet Explorer.
MS16-096 - схожее обновление безопасности, но предназначено для браузера Microsoft Edge в Windows 10. Для эксплуатации бреши на уязвимой машине должна быть загружена специально созданная страница - таким образом рекомендуется отказаться от посещения неизвестных сайтов до установки патча.
MS16-097 - критическое обновления для компонента Microsoft Graphics, которое устраняет бреши безопасности во многих продуктах Microsoft, включая Windows, Office, Skype для Бизнеса и Microsoft Lync.
Согласно информации компании “уязвимости могли приводить к удаленному исполнению кода при открытии вредоносного сайта или вредоносного документа”. Таким образом, для эксплуатации уязвимости требуется взаимодействие с пользователем.
Еще два патча безопасности MS16-099 и MS16-102 предназначены для Microsoft Office и для PDF библиотеки Windows соответственно.
Всем пользователям рекомендуется установить последние обновления системы как можно быстрее. Для завершения установки потребуется перезагрузка компьютера, поэтому не забудьте сохранить программ работы. Патчи доступны для всех версий Windows, включая Vista, 7, 8.1, и 10, a также для версий Server. До того, как компьютеры будут пропатчены, остерегайтесь подозрительных файлов и ссылок от сомнительных источников.
Последние статьи #Windows
• BSOD и «смерть SSD» после обновления Windows 11? СМИ подняли историю, закрытую ещё осенью
• Обновление KB5070316 (Build 26220.7344) для Windows 11, версия 25H2 (Dev) (Beta)
• Microsoft обновила список поддерживаемых процессоров Windows 11 — теперь вы можете не найти там свой CPU
• Windows 11, версия 25H2 теперь можно установить на любой поддерживаемый ПК
• Релиз Microsoft Edge 143: Усиленная защита локальной сети и блокировка вредоносных sideload-расширений
• FluentFlyout: кастомизация интерфейса Windows 11 с панелями в стиле Fluent 2