Microsoft устранила 398 уязвимостей, включая одну 0-day, в своих продуктах
Microsoft выпустила обновления, устраняющие 398 уязвимостей в своих операционных системах и программном обеспечении. Среди них одна уязвимость, которая уже активно эксплуатируется, и две другие, которые были публично раскрыты до выпуска патчей.
42 из 398 исправленных уязвимостей получили наивысшую оценку «критический» от Microsoft. Это означает, что они достаточно серьёзны для удалённого получения контроля над системой с минимальным участием пользователя.
Единственная известная уязвимость нулевого дня, исправленная Microsoft в этом месяце (CVE-2026-68820), представляет собой повышение привилегий в драйвере afd.sys. Эксперты отмечают, что это не первичная точка входа, а второй этап атаки после получения первоначального доступа.
ⓘ Что такое afd.sys
afd.sys — это драйвер, отвечающий за сетевые соединения Windows. Он является ключевым компонентом для работы сетевых протоколов и обеспечивает связь между приложениями и сетевым стеком операционной системы.
Источники: Krebs on Security · SecurityLab
@cbunit
Post #4522
5