Microsoft в февральском патче исправила 63 уязвимости
Техгигант Microsoft исправил 63 уязвимости в своих продуктах, три из которых являются критическими, а 57 – важными.
Обновление примечательно тем, что в нем исправлены два активно эксплуатируемых недостатка:
- CVE-2025-21391 (CVSS оценка: 7.1) - уязвимость повышения привилегий в хранилище Windows;
- CVE-2025-21418 (CVSS оценка: 7.8) - уязвимость повышения привилегий при использовании драйвера вспомогательных функций Windows для WinSock.
В предупреждении для CVE-2025-21391 от Microsoft говорится, что «злоумышленник сможет удалить только целевые файлы в системе. Эта уязвимость не раскрывает конфиденциальную информацию, но при этом злоумышленник может удалить данные, которые могут привести к недоступности сервиса».
Проблема может быть связана с изъянами в выполнении последующих действий, а это осложняет процесс восстановления, к тому же злоумышленники смогут замести следы, удалив следы своей вредоносной активности.
CVE-2025-21418, в свою очередь, касается повышения привилегий в AFD.sys – системном драйвере Windows, управляющем сетевыми операциями, связанными с протоколами TCP/IP, что в итоге дает возможность злоумышленнику получить привилегии SYSTEM.
В феврале 2024 Microsoft сообщала о похожей уязвимости в повышении привилегий в ядре Windows (CVE-2024-21338), затрагивающий драйвер AppLocker (appid.sys).
Новые цепочки атак отличаются тем, что выходят за рамки традиционной атаки Bring Your Own Vulnerable Driver (BYOVD), поскольку эксплуатируют уязвимость в родном драйвере Windows, избавляя злоумышленника от необходимости внедрять другие драйверы в целевые среды.
Самым серьезным из дефектов, устраненных Microsoft в обновлении этого месяца, является CVE-2025-21198 (CVSS оценка: 9.0), связанный с возможностью выполнения произвольного кода в пакете высокопроизводительных вычислений (HPC).
«Злоумышленник может эксплуатировать эту уязвимость, отправив специально созданный HTTPS-запрос на целевой головной узел или вычислительный узел Linux, что дает ему возможность выполнить произвольный код на других кластерах или узлах, подключенных к целевому головному узлу», - предупреждает Microsoft.
Исследователи также отмечают еще две исправленные уязвимости – CVE-2025-21376 (CVSS оценка: 8.1) в протоколе Windows Lightweight Directory Access Protocol (LDAP), которая позволяет злоумышленнику отправить специально созданный запрос и выполнить произвольный код, а также CVE-2025-21377 (CVSS оценка: 6.5) – раскрытие хэша NTLMv2, которая при успешной эксплуатации может позволить злоумышленнику аутентифицироваться в качестве целевого пользователя.
Источник: https://msrc.microsoft.com/update-guide/releaseNote/2025-Feb