Microsoft закрыла 421 уязвимость в ОС Windows
Microsoft выпустила августовские обновления безопасности и закрыла 421 уязвимость в своих продуктах. Пакет доступен для Windows 11 версий 25H2, 24H2 и 23H2, а также Windows 10. Он затрагивает Windows, Office, Exchange, Azure и SharePoint. Самая опасная ошибка находится в драйвере вспомогательных функций WinSock и позволяет получить более высокие права в системе.
Чтобы использовать эту уязвимость, злоумышленнику сначала нужен ограниченный доступ к компьютеру. Затем атакующий может получить права SYSTEM без участия пользователя. С ними можно просматривать и удалять файлы, обходить защиту, создавать учётные записи, устанавливать вредоносные программы и включать компьютер в ботнет.
Обновление закрывает ещё две уязвимости нулевого дня. Одна из них связана со службой профилей пользователей Windows и позволяет получить права администратора на уже взломанном компьютере. О случаях её использования пока не сообщалось, но информация об ошибке стала доступна ещё до выхода исправления. Microsoft считает, что злоумышленники могут воспользоваться этой уязвимостью.
Помимо исправлений безопасности, обновление изменяет несколько функций Windows. В «Проводнике» размер крупных файлов теперь отображается в мегабайтах и гигабайтах, а не в килобайтах. Средняя кнопка мыши позволяет открыть папку в новой вкладке через адресную строку и главную страницу. Миниатюры файлов в разделе рекомендаций также должны стать более читабельными.
Windows Hello теперь поддерживает внешние сканеры отпечатков пальцев. Такое устройство можно подключить к стационарному компьютеру, добавить отпечаток и использовать для входа в Windows.
В голосовом управлении появилась функция изоляции голоса. Она улучшает распознавание речи, уменьшая фоновый шум и подавляя голоса других людей. Для ноутбуков добавили настройки скорости прокрутки и масштабирования на сенсорной панели. Также появилась ускоренная прокрутка: чем быстрее пользователь проводит пальцами по панели, тем быстрее перемещается содержимое окна.
