151.BG
  • Начало
  • Категории
    • Бизнес услуги
    • Детегледачки
    • Лечебни масажи
    • Монтаж на мебели
    • Озеленяване
    • Професионално почистване
    • Сезонни услуги
    • Спешни услуги
    • Строителни ремонти
    • Транспортни услуги
    • Уеб разработка, маркетинг и дизайн
  • Най-търсено
    • Отпушване на канали
    • Ремонт на покриви
    • ВиК услуги
    • Ремонт на бани
    • Хидроизолация с течна гума
    • Електро услуги
    • Монтаж на мебели
    • Кърти чисти извозва
    • Довършителни ремонти
    • Смяна на ел табло
  • Ценова листа
  • Присъединяване
  • Изпрати запитване
  • Menu Menu

Начало » Интересно » Актуализация на Windows затваря близо 50 уязвимости

Актуализация на Windows затваря близо 50 уязвимости

Актуализация на Windows затваря близо 50 уязвимости
  • Share on Facebook
  • Share on X
  • Share on LinkedIn
Време за четене: 2 минути

Дата: 16.01.2024

Регулярният Patch Tuesday на Windows коригира множество проблеми в MS софтуера. Две от тях са класифицирани със статус на критични в регулярния пакет Patch Tuesday.

Януарският пакет за актуализация на сигурността на Windows като част от програмата Patch Tuesday включва корекции на 49 уязвимости в различни продукти на софтуерния гигант, включително 12 уязвимости за дистанционно изпълнение на код. Две от уязвимостите са класифицирани като критични.

Пакетът съдържа общо корекции за 10 уязвимости, свързани с повишаване на привилегиите, 7 уязвимости за заобикаляне на сигурността, 12 уязвимости за отдалечено изпълнение на код, 11 уязвимости за разкриване на информация, 6 уязвимости за отказ на услуга (DoS) и 3 уязвимости за подправяне.

Въпреки че актуализацията от януари не съдържа корекции за уязвимости, които се използват активно от нападателите, някои от тях трябва да бъдат отбелязани отделно:

  • Критична уязвимост CVE-2024-20674, чието използване прави възможно заобикалянето на защитната функция Windows Kerberos.
  • Критична уязвимост CVE-2024-20700 в системата за хардуерна виртуализация Hyper-V, която може да се използва за отдалечено изпълнение на код.
  • Уязвимостта CVE-2024-20677 в Microsoft Office позволява отдалечено изпълнение на код с помощта на специално конфигурирани злонамерени документи на Office с FBX 3D модели.

За да смекчи този проблем, Microsoft деактивира възможността за вмъкване на FBX файлове в Word, Excel, PowerPoint и Outlook за Windows и macOS.

Прочетете още свързани публикации: УЯЗВИМИ РУТЕРИ ИЗЛАГАТ НА РИСК КРИТИЧНА ИНФРАСТРУКТУРА >>>

На официалния уебсайт на Microsoft е достъпен пълният писък с коригирани уязвимости. В допълнение, софтуерният гигант започна да разпространява кумулативни актуализации за Windows 11 (KB5034123) и Windows 10 (KB5034122).

Освен това Microsoft потвърди наличието на редица проблеми, които продължават да бъдат актуални. Windows компютрите с повече от един монитор може да изпитат проблеми с внезапно преместване на иконите на десктопа между екраните или с подравняването, когато използват AI помощника Copilot (в предварителна версия).

За да смекчи въздействието на този проблем, Microsoft е направила Copilot недостъпен на устройства с множество монитори. Разработчиците планират да пуснат кръпка, за да коригират ситуацията.

Освен това в момента няма поддръжка на Copilot в предварителните версии на Windows, когато лентата на задачите е разположена вертикално. За да получат достъп до Copilot, потребителите трябва да се уверят, че лентата на задачите е разположена хоризонтално в долната или горната част на десктопа.

3.4/5 - (431 votes)
Беше ли полезна тази публикация?
1357
296

Разгледайте други публикации

Актуализация на Windows затваря близо 50 уязвимости

Какво прави безжичните микрослушалки идеални за дискретно слушане?

Интересувате се от безжичните микрослушалки? Те са идеални за дискретност при подслушване и са ценени от професионалисти в различни сфери. Научете повече тук.

Актуализация на Windows затваря близо 50 уязвимости

Black Friday в А1: 5G смартфони с до 400 лева отстъпка

Телеком операторът А1 България обяви над 50 модела 5G смартфони с големи отстъпки за Black Friday, включително и намаление на плановете Unlimited Ultra и Unlimited L. Промоцията е валидна до 30 ноември.

0 replies

Leave a Reply

Want to join the discussion?
Feel free to contribute!

Вашият коментар Отказ

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

Последни публикации

  • Ремонт на Кухня: 13-те Най-Чести (и Скъпи) Грешки и Как Професионалистите ги Избягват
    Ремонт на Кухня: 13-те Най-Чести (и Скъпи) Грешки и Как Професионалистите ги Избягват
  • Преустройство на Апартамент: Ръководство за Законно Усвояване на Тераса
    Преустройство на Апартамент: Ръководство за Законно Усвояване на Тераса
  • Как да планирате бюджета за цялостен ремонт на апартамент през 2025 г.: Пълно ръководство от А до Я
    Как да планирате бюджета за цялостен ремонт на апартамент през 2025 г.: Пълно ръководство от А до Я
  • Основен ремонт на баня през 2025: Пълно ръководство в 10 стъпки
    Основен ремонт на баня през 2025: Пълно ръководство в 10 стъпки
  • PVC, алуминий или дърво? Направете информиран избор за дограма през 2025
    PVC, алуминий или дърво? Направете информиран избор за дограма през 2025

Реклама

  • Технически надзор на ремонт
  • Видеодиагностика на канали
  • Монтаж на душ панел
  • Смяна на щрангове
  • Монтаж на тоалетна чиния
  • ВиК услуги Бургас
  • ВиК услуги Перник
  • ВиК услуги в Пловдив
  • ВиК услуги Стара Загора
  • ВиК услуги Варна
  • Водопроводчик Дружба
  • Водопроводчик Люлин
  • Водопроводчик Обеля
  • Водопроводчик Младост
  • Водопроводчик Надежда
  • Водопроводчик в Овча купел
  • Водопроводчик Слатина
  • Водопроводчик Студентски град
  • Термография на фотоволтаици
  • Отпушване на канали в Пловдив
Цялото съдържание е под защита на авторското право © 2011-2025. 151.bg
  • За нас
  • Реклама
  • Партньорство
  • Поверителност
Scroll to top Scroll to top Scroll to top