Важно подчеркнуть, что некоторые исправленные проблемы безопасности позволяли злоумышленникам получить полный контроль над целевой системой, а значит не стоит медлить с установкой обновлений.
В этом месяце Microsoft завершила переход с Security Bulletin на новый портал Security Updates Guide, который, по мнению компании, должен упростить процедуру установки обновлений безопасности. На новом ресурсе продукты и связанные уязвимости объединены и сгруппированы для простоты применения патчей, в то время как предыдущая система основывалась на индивидуальных бюллетенях по безопасности.
Критические обновления безопасности
Один из самых важных патчей устраняет уязвимость с идентификатором CVE-2017-0199, которая была обнаружена в Microsoft Word и WordPad, и позволяла злоумышленникам устанавливать вредоносные приложения с помощью скомпрометированного документа RTF.
Все поддерживаемые версии Internet Explorer получают исправления для двух критических уязвимостей CVE-2017-0201 и CVE-2017-0202, а в Microsoft Edge было исправлено сразу три различных бреши в безопасности (CVE-2017-0093, CVE-2017-0200, CVE-2017-0205), которые позволяли атакующему получить полный контроль над уязвимой системой.
Все эти обновления безопасности поставляются через Центр обновления Windows. Пользователям и системным администраторам рекомендуется обновиться как можно скорее, потому что обновления исправляют 0-day уязвимости. Пользователям, которые не могут установить обновление прямо сейчас, рекомендуется избегать открытия RTF-документов, поступающих из ненадежных источников, а также отказаться от клика по подозрительным ссылкам в системах, где Internet Explorer или Microsoft Edge является браузером по умолчанию.
Последние статьи #Windows
• Официальные ISO-образы Windows 11 (декабрь 2025 года)
• Microsoft добавила нативную поддержку NVMe в Windows Server 2025 с приростом производительности до 80%
• Microsoft активирует службу Appxsvc по умолчанию в Windows 11, которая может нагружать процессор, память и диск
• Нативное приложение Microsoft Copilot для Windows 11 и Windows 10. Как установить и получить доступ в России
• Microsoft и LG навязывают Copilot на смарт-телевизорах. ИИ-ассистента нельзя удалить
• Как включить Полноэкранный режим Xbox на любом ПК с Windows 11, превратив его в игровую консоль