TGViewer
Positive Technologies Positive Technologies @positive_technologies · 29.1K subscribers
Post #2599 5.46K
🔥 Microsoft опубликовала майский отчет об исправлении проблем с безопасностью в своих продуктах.

Обращаем внимание на две уязвимости, которые мы относим к трендовым*: CVE-2024-30051 и CVE-2024-30040.

1. Уязвимость CVE-2024-30051 в библиотеке ядра Windows, DWM Core Library

Уязвимость связана с повышением привилегий в библиотеке ядра, отвечающей за отображение окон рабочего стола (DWM). Успешная эксплуатация уязвимости может позволить злоумышленнику получить привилегии уровня SYSTEM без взаимодействия с пользователем и закрепиться в системе жертвы.

2. Уязвимость CVE-2024-30040 в движке для обработки и отображения HTML-страниц, Windows MSHTML

Уязвимость может позволить злоумышленнику обходить функции безопасности OLE (технология связывания и внедрения объектов в другие документы и объекты) в Microsoft 365 и Microsoft Office, защищающие пользователей от вредоносных файлов. Для эксплуатации уязвимости хакер может с помощью фишинга убедить пользователя загрузить вредоносный файл. В результате взаимодействия жертвы с таким файлом злоумышленник, не прошедший аутентификацию, получит возможность выполнить произвольный код.

Зафиксированы факты эксплуатации обеих уязвимостей.

❗️ Для устранения уязвимостей необходимо следовать рекомендациям вендора и установить последние обновления.

⚠️ Что делать

👾 Проверьте узлы на наличие уязвимостей с помощью MaxPatrol VM. Если установлены последние обновления базы знаний, уязвимые активы будут определены автоматически.

*Это уязвимости, которые активно используются в атаках или с высокой вероятностью будут использоваться злоумышленниками в ближайшее время.

#втрендеVM
@Positive_Technologies
  • 👍 14
  • 🔥 4
  • ❤ 2
  • 🐳 2
  • 💯 1
More from @positive_technologies
  1. Sep 29, 2026Как мы всей компанией перешли на собственный антивирус У Позитива есть принцип: «Все проду…
  2. Sep 28, 2026🥷 11 друзей злоумышленника, или Как наши эксперты защитили пользователей ОС Google и Appl…
  3. Sep 28, 2026Багхантеры попали в Forbes 🤑 За прошлый год багхантеры на нашей платформе Standoff Bug Bo…
  4. Sep 27, 2026.exe .docm .xlsm Вредоносные файлы с этими расширениями чаще всего встречаются в сетевом т…
  5. Sep 25, 2026🔍 Как вычислить APT-группировку по одному артефакту Представьте обычное рабочее утро кома…
  6. Sep 25, 2026Запускаем BlueSec — открытые соревнования ИИ-агентов по расследованию атак Каждый день в S…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →