Canal СyberNews - @Cyber_news_ua - №718
Microsoft у березневому оновленні Patch Tuesday 2026 усунула 84 уразливостіКомпанія Microsoft у березні усунула 84 уразливості в Windows, .NET, SQL Server та інших компонентах. Вісім із них мають критичний рівень. Найбільше виправлень стосувалося підвищення привілеїв — таких виявлено 46. Ще 18 уразливостей дозволяли віддалене виконання коду, 7 — розкриття інформації, 6 — відмову в обслуговуванні, 4 — обходи механізмів захисту, а 3 — spoofing-атаки.Дві уразливості були публічно відомими ще до виходу оновлення: CVE-2026-26127 у .NET, яка могла призвести до відмови сервісу, та CVE-2026-21262 у SQL Server, що дозволяла зловмиснику отримати підвищені права.Найнебезпечнішою визнано уразливість CVE-2026-21536 з оцінкою 9.8, яка дозволяє виконати код віддалено без взаємодії користувача. Також усунено помилку у Winlogon, що давала локальному користувачу права SYSTEM, та SSRF-уразливість у Azure Model Context Protocol, яка могла забезпечити розширений доступ через мережу.Без виправлення таких уразливостей будь-яка атака може перетворитися на повний контроль над системою. 🔗Дізнайтеся більше за посиланнямПІДПИСАТИСЯ НА КАНАЛВІДВІДАТИ НАШ САЙТ#cybernews#cybersecurity#itspecialist
457
26-03-11 13:54