Ssylka

Какие угрозы безопасности доминировали в январе 2025?

Январь 2025 года был отмечен критическими уязвимостями в продуктах Apple, Cisco, SonicWall, Ivanti и Microsoft. Apple столкнулась с проблемой Use-After-Free в компоненте CoreMedia, которая позволяла повышать привилегии удаленно. Cisco имела ряд уязвимостей в Meeting Management, BroadWorks и ClamAV, включая повышение привилегий и отказ в обслуживании. Шлюзы SonicWall были подвержены внедрению команд ОС из-за проблем с десериализацией.
Какие угрозы безопасности доминировали в январе 2025?
Изображение носит иллюстративный характер

Решения Ivanti Connect Secure и Policy Secure пострадали от переполнения буфера на основе стека, что также могло привести к выполнению произвольного кода. Microsoft выпустила 159 исправлений, включая восемь уязвимостей нулевого дня. Часть этих проблем позволяла злоумышленникам повышать привилегии до уровня SYSTEM в Windows Hyper-V и App Package Installer.

Другие уязвимости Microsoft включали RCE в Access (заблокирован доступ к файлам из почты) и темы Windows (требуется отключение NTLM). Критические уязвимости включали выполнение кода через OLE в Outlook, повышение привилегий через NTLM V1 и RCE в RMCAST.

Также, 7-Zip имел уязвимость в обходе механизма безопасности Mark of the Web (MotW), позволяющую выполнять вредоносный код. Обновление программного обеспечения до последних версий критически важно для защиты от этих угроз.


Новое на сайте

18298Двойное кометное зрелище украшает осеннее небо 18297Двигатель звездного роста: раскрыта тайна запуска протозвездных джетов 18296Нейробиология пробуждения: как мозг переходит от сна к бодрствованию 18295Как сервис для получения SMS-кодов стал оружием для мошенников по всему миру? 18294Сообщения в iOS 26: от ИИ-фонов до групповых опросов 18293Почему для исправления «техношеи» нужно укреплять мышцы, а не растягивать их? 18292Как новорожденная звезда подала сигнал из эпицентра мощнейшего взрыва? 18291Нотный рецепт: как наука превращает музыку в обезболивающее 18290Что превращает кофейное зерно в идеальный напиток? 18289Как пробуждение древних микробов и тайны черных дыр меняют наше будущее? 18288Как 3500-летняя крепость в Синае раскрывает секреты египетской военной мощи? 18287Китайская кибергруппа Silver Fox расширяет охоту на Японию и Малайзию 18286Набор инструментов Kobalt на 297 предметов в Lowe's всего за $99 18285Анатомия вирусного успеха дубайского шоколада 18284Почему лемуры Мадагаскара нарушают общепринятые законы эволюции?