Pembaruan terbaru Microsoft menambal dua kesalahan nol hari

Published

on


Microsoft nyaris tidak merilis pembaruan tambalan untuk Juni, yang membahas 66 kelemahan keamanan pada sistem Windows dan Microsoft. Dua dari cacat telah dieksploitasi secara aktif-satu dieksploitasi secara aktif, dengan satu yang diterbitkan secara publik-ada 10 bug yang diidentifikasi sebagai kritis.

Sebagai Garis besar komputer blippingPatch bulan ini memperbaiki 13 kesalahan ketinggian ketinggian, tiga kesalahan pelindung-elegansi-elevasi, 25 kesalahan code-code-mix, 17 kesalahan penerbitan data, enam kesalahan layanan penolakan dan dua kesalahan SPOFING. Delapan dari delapan dalam kelemahan remote-code-mixer adalah “kritis” berlabel dengan dua kesalahan subkutan tinggi.

Kesalahan nol-hari ditambal pada Juni 2025

June Patch menetapkan dua hari nol pada hari Selasa, yang secara aktif diserap dalam gulma, atau diterbitkan secara publik sebelum perbaikan publik kepada pengguna.

Active Exploite (CVE-2025-33053) Microsoft Windows Web Cincin Terdistribusi dan kesalahan ekstraksi kode jarak jauh dalam versi, yang memungkinkan kami untuk menerapkan kode sukarela pada sistem ancaman yang dipengaruhi dengan mengklik URL WebDAV yang “dibuat khusus”. Kelemahan ini ditemukan oleh penelitian titik cek dan diserap oleh kelompok yang disebut “Stealth Falcon”.

Diterbitkan secara publik nol-day (CVE-2025-33073) adalah kesalahan harga tinggi Windows SMB yang memungkinkan penyerang untuk mencapai fasilitas sistem dengan melakukan skrip berbahaya. Microsoft tidak memberikan detail tambahan, meskipun menyalahkan penemuan itu kepada beberapa peneliti yang mewakili berbagai tim cyberquacy.

Menurut Anda, bagaimana sejauh ini?

Lima dari kelemahan kritis yang ditambal bulan ini berada di Microsoft Office dengan Excel dan SharePoint. Masalah lainnya tersebar di Power Automate, Windows Cryptographic Services, Windows KDC Proxy Services, Windows Nettles dan Windows Remote Desktop Services.

Microsoft pengguna apa yang harus dilakukan sekarang

Dalam kebanyakan kasus, pembaruan keamanan untuk Microsoft dan Windows akan diunduh secara otomatis dan diinstal pada perangkat Anda tetapi Anda dapat mengonfirmasi bahwa Anda memiliki yang terakhir Mulai> Pengaturan> Pembaruan Windows Dan seleksi Periksa Pembaruan WindowsItu

Microsoft biasanya menerbitkan tambalan perbaikan pada Selasa kedua setiap bulan. Pembaruan tepat waktu diperlukan untuk mengurangi risiko yang akan berisiko menyerap perangkat atau sistem Anda.



Tautan sumber

Leave a Reply

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

Trending

Exit mobile version