Вхід Реєстрація
Реклама
Ваше рекламне місце
Забронюйте цей слот без конкуренції на обраний період.
Купити рекламу →
Логотип телеграм спільноти - CyberSecureFox
Додано 06 січ 2025 🌐 UK

CyberSecureFox

@cybersecurefox
Кількість підписників: 114
Фото: 18
Відео: 1
Посилання: 2,000
Опис:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com
Джерело

CyberSecureFox | ️ Сьогодні помітив цікавий апдейт від Microsoft: тихо залатали «десятк...

Логотип телеграм спільноти - CyberSecureFox CyberSecureFox @cybersecurefox
12 Охват/переглядів 2026-09-23 14:55 Повідомлення №2116
⚠️ Сьогодні помітив цікавий апдейт від Microsoft: тихо залатали «десятку» CVSS у Azure AI та ще кілька серйозних дірок. І тут дуже показовий контраст між «хмарою» і нашими реальними ПК.

В Azure AI Foundry закрили CVE-2026-85889 (CVSS 10.0) — відсутність автентифікації до критичної функції. Плюс кілька багів у Microsoft 365 Copilot, Azure PostgreSQL, Azure Cosmos DB. Для нас, як клієнтів, це, чесно, найприємніший сценарій: ☁️ все вже виправили на боці платформи, нічого ставити не треба.

А от із Windows 11 26H1 інакше. Для двох багів підвищення привілеїв (UMPS та Secure Kernel Mode, одна з них лізе аж у VTL1) Microsoft викотила позаплановий патч KB5129194 🖥. Якщо після winver у вас 28000.2956 – ви вже на безпечній стороні ✅.

Мені здається, саме такі «out-of-band» латки найчастіше пропускають, бо вони не в основному патч-вівторку 🚨. Ви вже встигли оновити Windows 11 26H1 чи ще чекаєте тестів / вікна на даунтайм?

🔗 Докладніше:
https://cybersecurefox.com/uk/cve-2026-85889-azure-ai-foundry-cvss-10-pryvileiv

#кібербезпека #windows11 #microsoft #оновлення #azure #vuln

CyberSecureFox