Ssylka

Какие угрозы безопасности доминировали в январе 2025?

Январь 2025 года был отмечен критическими уязвимостями в продуктах Apple, Cisco, SonicWall, Ivanti и Microsoft. Apple столкнулась с проблемой Use-After-Free в компоненте CoreMedia, которая позволяла повышать привилегии удаленно. Cisco имела ряд уязвимостей в Meeting Management, BroadWorks и ClamAV, включая повышение привилегий и отказ в обслуживании. Шлюзы SonicWall были подвержены внедрению команд ОС из-за проблем с десериализацией.
Какие угрозы безопасности доминировали в январе 2025?
Изображение носит иллюстративный характер

Решения Ivanti Connect Secure и Policy Secure пострадали от переполнения буфера на основе стека, что также могло привести к выполнению произвольного кода. Microsoft выпустила 159 исправлений, включая восемь уязвимостей нулевого дня. Часть этих проблем позволяла злоумышленникам повышать привилегии до уровня SYSTEM в Windows Hyper-V и App Package Installer.

Другие уязвимости Microsoft включали RCE в Access (заблокирован доступ к файлам из почты) и темы Windows (требуется отключение NTLM). Критические уязвимости включали выполнение кода через OLE в Outlook, повышение привилегий через NTLM V1 и RCE в RMCAST.

Также, 7-Zip имел уязвимость в обходе механизма безопасности Mark of the Web (MotW), позволяющую выполнять вредоносный код. Обновление программного обеспечения до последних версий критически важно для защиты от этих угроз.


Новое на сайте

19132Математическая модель метапознания наделяет искусственный интеллект способностью... 19131Безопасен ли ваш редактор кода после обнаружения вредоносного ИИ-расширения в... 19130Может ли гигантское облако испаренного металла скрывать второе солнце или секретную... 19129Как критическая уязвимость CVE-2026-22709 разрушает изоляцию в популярной библиотеке vm2? 19128Станет ли платформа n8n «отмычкой» для взлома всей корпорации из-за новых критических... 19127Как агентный ИИ решает математическую проблему защиты и обеспечивает расследование 100%... 19126Действительно ли британский шпион Ричард Бертон обманул весь исламский мир ради хаджа? 19125Какая тайна лекарственного дерева и оптических иллюзий оставалась неразгаданной пять... 19124Почему незначительное изменение старого пароля делает корпоративную сеть легкой добычей... 19123Астрономический путеводитель по снежной луне и редким небесным явлениям февраля 2026 года 19122Критическая уязвимость CVE-2026-24858 открывает хакерам доступ к системам Fortinet через... 19121Подтверждает ли анализ 669 миллионов галактик стандартную модель космологии? 19120Робот EMO с силиконовым лицом преодолел эффект зловещей долины благодаря новой модели... 19119Как новые «строгие настройки аккаунта» в WhatsApp защитят журналистов и публичных лиц от... 19118Как новые связанные с Пакистаном киберкампании используют GitHub и Google Sheets против...