Архив метки: WSUS

Октябрьский Microsoft Patch Tuesday

Октябрьский Microsoft Patch Tuesday

Октябрьский Microsoft Patch Tuesday. Всего 213 уязвимостей, в два раза больше, чем в сентябре. Из них 41 уязвимость была добавлена между сентябрьским и октябрьским MSPT. Есть четыре уязвимости с признаком эксплуатации вживую:

🔻 SFB - IGEL OS (CVE-2025-47827) - есть публичный эксплойт
🔻 EoP - Windows Agere Modem Driver (CVE-2025-24990)
🔻 EoP - Windows Remote Access Connection Manager (CVE-2025-59230)
🔻 MemCor - Chromium (CVE-2025-10585)

Ещё одна уязвимость с публичным PoC эксплоитом:

🔸 RCE - Unity Runtime (CVE-2025-59489)

Из остальных уязвимостей без публичных эксплоитов и признаков эксплуатации можно выделить:

🔹 RCE - WSUS (CVE-2025-59287), Microsoft Office (CVE-2025-59227, CVE-2025-59234)
🔹 EoP - Windows Agere Modem Driver (CVE-2025-24052), Windows Cloud Files Mini Filter Driver (CVE-2025-55680)

🗒 Полный отчёт Vulristics

Касательно грядущих блокировок от Microsoft пока ничего не понятно

Касательно грядущих блокировок от Microsoft пока ничего не понятно

Касательно грядущих блокировок от Microsoft пока ничего не понятно. Похоже, что наиболее полная и актуальная информация сейчас в канале софтлайна, но там она очень противоречивая.

🔹 На облачные редакторы, мессенджеры, сервисы аналитики, CRM и прочее, о чем все пишут и беспокоятся, строго пофиг. Те, кто продолжали пользоваться этим барахлом, оплачивая через третьи страны, сами себе злые буратины. 🤷‍♂️

🔹 Интересно то, что в телеге софтлайна пишут про отзывы ключей и про то, что WSUS не будет работать:

"⁉️ Заблокируют ли ключи на MS Visio и Office?
Ключи будут заблокированы.
⁉️ Будут ли доставляться security updates (WSUS)?
Не будут доставляться. "

Более того, там обсуждают загадочную блокировку on-prem продуктов:

"Как будет реализована блокировка локально установленных продуктов, в т.ч. SQL?
Нет информации."

Выглядит как "испорченный телефон". Но если всё действительно так, то нас ждёт очень интересное завершение месяца и переосмысление методов работы с виндовой инфрой. 😏