
Февральский Microsoft Patch Tuesday. Всего 55 уязвимостей, в два раза меньше, чем в январе. Есть целых шесть (❗️) уязвимостей с признаком эксплуатации вживую:
🔻 SFB/RCE - Windows Shell (CVE-2026-21510)
🔻 SFB/RCE - Microsoft Word (CVE-2026-21514)
🔻 SFB - MSHTML Framework (CVE-2026-21513)
🔻 EoP - Windows Remote Desktop Services (CVE-2026-21533)
🔻 EoP - Desktop Window Manager (CVE-2026-21519)
🔻 DoS - Windows Remote Access Connection Manager (CVE-2026-21525)
Также есть одна уязвимость с публичным эксплоитом:
🔸 DoS - libjpeg (CVE-2023-2804)
Из остальных уязвимостей можно выделить:
🔹 RCE - Windows Notepad App (CVE-2026-20841)
🔹 Spoofing - Outlook (CVE-2026-21511)
🔹 EoP - Windows Kernel (CVE-2026-21231, CVE-2026-21239, CVE-2026-21245), Windows AFD.sys (CVE-2026-21236, CVE-2026-21238, CVE-2026-21241)

Привет! Меня зовут Александр. Я специалист по Управлению Уязвимостями. Подробнее обо мне можно и моих проектах можете прочитать здесь. Приглашаю подписаться на мой канал @avleonovrus "Управление Уязвимостями и прочее" в MAX или в Telegram. Вы можете обсудить мои посты или задать вопросы в группе ВКонтакте.
And I invite all English-speaking people to another Telegram channel @avleonovcom.

Уведомление: Про уязвимость Remote Code Execution - Microsoft Word (CVE-2026-21514) | Александр В. Леонов
Уведомление: Про уязвимость Remote Code Execution - Windows Shell (CVE-2026-21510) | Александр В. Леонов
Уведомление: Мартовский Microsoft Patch Tuesday | Александр В. Леонов
Уведомление: Про уязвимость Elevation of Privilege - Windows RDS (CVE-2026-21533) | Александр В. Леонов
Уведомление: Про уязвимость Elevation of Privilege - Desktop Window Manager (CVE-2026-21519) | Александр В. Леонов
Уведомление: Мартовский "В тренде VM": и снова уязвимости только в продуктах Microsoft | Александр В. Леонов