Site icon Kiber.ba

Microsoft Patch Tuesday jul 2025: 130 ranjivosti ispravljeno, uključujući 41 za daljinsko izvršavanje koda

Kompanija Microsoft je objavila ažuriranja za jul 2025. kao mjesečni paket bezbjednosnih zakrpa, adresirajući ukupno 130 potencijalnih ranjivosti (CVE) i ponovo objavljujući 10 CVE-ova koji nisu vezani za Microsoft.

Ovo ažuriranje obuhvata širok spektar proizvoda i usluga, uključujući Windows, Microsoft Office, SQL Server, Microsoft Edge (baziran na Chromiumu) i Visual Studio, između ostalog.

Ovo izdanje uključuje kritične i važne ranjivosti, od kojih nekoliko omogućava daljinsko izvršavanje koda (RCE). Važno je napomenuti da u ovom ažuriranju nijesu prijavljene zero-day ranjivosti niti aktivno iskorišćene ranjivosti.

Ukupno je riješeno 130 ranjivosti, od čega:

Među kritičnim ranjivostima ističu se:

Što se tiče važnih ranjivosti, one pokrivaju razne Microsoft proizvode i usluge, uključujući Windows Kernel, Remote Desktop Client, Microsoft Office, Windows BitLocker i Windows Routing and Remote Access Service (RRAS). Većina ima CVSS ocjene u rasponu od 5.5 do 8.8, što ukazuje na umjerenu do visoku ozbiljnost.

Značajan broj ranjivosti, njih 41, potencijalno može dovesti do daljinskog izvršavanja koda, omogućavajući hakerima da pokrenu proizvoljni kod na pogođenim sistemima. Ključni primjeri uključuju:

Microsoft je potvrdio da nijedna od ranjivosti u ovom ažuriranju nije aktivno eksploatisana niti klasifikovana kao ranjivost nultog dana. Kolona “Exploitability” za sve CVE-ove navodi “Exploitation Unlikely” ili “Exploitation Less Likely”, ukazujući na nepostojanje poznate aktivne eksploatacije u vrijeme objavljivanja.

U ažuriranju su adresirane ranjivosti u ključnim proizvodima i uslugama:

Za 120 od ukupno 130 ranjivosti, Microsoft je pružio dodatna FAQ pitanja kako bi pomogao korisnicima u procesu zakrpa i strategijama ublažavanja. Nisu navedeni nikakvi alternativni načini ublažavanja (workarounds) za pomenute ranjivosti, što sugeriše da je primjena bezbjednosnih ažuriranja primarna strategija za potpuno rješavanje rizika. Samo dva CVE-a (CVE-2025-47981 i CVE-2025-49724) imaju navedena specifična ublažavanja.

Exit mobile version