Microsoft выпустила ежемесячный пакет обновлений безопасности, в рамках которого были устранены две уязвимости класса zero-day в Windows, ранее опубликованные исследователем, известным под псевдонимом Nightmare Eclipse. По данным компании, всего в обновлении закрыто около 200 уязвимостей различной степени серьёзности. Zero-day уязвимости относятся к классу ошибок, о которых становится известно до выпуска официального патча, что делает их потенциально опасными для эксплуатации в реальных атаках. В данном случае речь идёт о нескольких высокосерьёзных дефектах, включая CVE-2026-45586 — уязвимость локального повышения привилегий, позволяющую злоумышленнику с низкими правами потенциально получить системный уровень доступа (SYSTEM) и установить вредоносное ПО. Microsoft заявила, что эксплуатация CVE-2026-45586 не требует взаимодействия с пользователем и имеет низкую сложность, что повышает вероятность её использования в реальных атаках. Ошибка связана с некорректным разрешением ссылок перед
Microsoft закрыла два zero-day в Windows после серии спорных раскрытий уязвимостей исследователем Nightmare Eclipse
10 июня10 июн
11
2 мин