Microsoft в февральском патче исправила 63 уязвимости

Техгигант Microsoft исправил 63 уязвимости в своих продуктах, три из которых являются критическими, а 57 – важными.

Обновление примечательно тем, что в нем исправлены два активно эксплуатируемых недостатка:

  • CVE-2025-21391 (CVSS оценка: 7.1) - уязвимость повышения привилегий в хранилище Windows;
  • CVE-2025-21418 (CVSS оценка: 7.8) - уязвимость повышения привилегий при использовании драйвера вспомогательных функций Windows для WinSock.

В предупреждении для CVE-2025-21391 от Microsoft говорится, что «злоумышленник сможет удалить только целевые файлы в системе. Эта уязвимость не раскрывает конфиденциальную информацию, но при этом злоумышленник может удалить данные, которые могут привести к недоступности сервиса».

Проблема может быть связана с изъянами в выполнении последующих действий, а это осложняет процесс восстановления, к тому же злоумышленники смогут замести следы, удалив следы своей вредоносной активности.

CVE-2025-21418, в свою очередь, касается повышения привилегий в AFD.sys – системном драйвере Windows, управляющем сетевыми операциями, связанными с протоколами TCP/IP, что в итоге дает возможность злоумышленнику получить привилегии SYSTEM.

В феврале 2024 Microsoft сообщала о похожей уязвимости в повышении привилегий в ядре Windows (CVE-2024-21338), затрагивающий драйвер AppLocker (appid.sys).

Новые цепочки атак отличаются тем, что выходят за рамки традиционной атаки Bring Your Own Vulnerable Driver (BYOVD), поскольку эксплуатируют уязвимость в родном драйвере Windows, избавляя злоумышленника от необходимости внедрять другие драйверы в целевые среды.

Самым серьезным из дефектов, устраненных Microsoft в обновлении этого месяца, является CVE-2025-21198 (CVSS оценка: 9.0), связанный с возможностью выполнения произвольного кода в пакете высокопроизводительных вычислений (HPC).

«Злоумышленник может эксплуатировать эту уязвимость, отправив специально созданный HTTPS-запрос на целевой головной узел или вычислительный узел Linux, что дает ему возможность выполнить произвольный код на других кластерах или узлах, подключенных к целевому головному узлу», - предупреждает Microsoft.

Исследователи также отмечают еще две исправленные уязвимости – CVE-2025-21376 (CVSS оценка: 8.1) в протоколе Windows Lightweight Directory Access Protocol (LDAP), которая позволяет злоумышленнику отправить специально созданный запрос и выполнить произвольный код, а также CVE-2025-21377 (CVSS оценка: 6.5) – раскрытие хэша NTLMv2, которая при успешной эксплуатации может позволить злоумышленнику аутентифицироваться в качестве целевого пользователя.

Источник: https://msrc.microsoft.com/update-guide/releaseNote/2025-Feb

#уязвимости #ВторникИсправлений