Важные обновления Windows (декабрь 2024): устранена 71 уязвимость
11 декабря 2024, Chemtable Software
10 декабря 2024 года вышли исправления 71 уязвимости в Windows, среди которых 16 критических. Основной акцент сделан на устранение лазеек для удалённого выполнения кода.
Так, были исправлены:
- 27 уязвимостей повышения привилегий,
- 30 уязвимостей удалённого выполнения кода,
- 7 уязвимостей раскрытия информации,
- 5 уязвимостей отказа в обслуживании,
- 1 уязвимость спуфинга (ситуация, в которой один человек или программа успешно маскируется под другую путём фальсификации данных и позволяет получить незаконные преимущества).
Главным событием стало закрытие активно эксплуатируемой уязвимости «нулевого дня» CVE-2024-49138, позволяющей злоумышленникам получить системные привилегии драйвера файловой системы Windows. Ее обнаружение стало заслугой компании CrowdStrike и группы Advanced Research Team.
Обычно Windows обновится самостоятельно в течение нескольких часов или дней, специальных действий предпринимать не нужно, если вы не отключали обновления системы. Если же вы хотите обновиться немедленно или по какой-то причине отключили обновления, то проверить и установить патчи можно через настройки системы в разделе Обновление и безопасность.