Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
Microsoft подтвердила критическую уязвимость в подсистеме NTFS, позволяющую удалённо выполнить код без аутентификации. Статья разбирает механику переполнения буфера, перечень затронутых версий Windows 10/11 и серверных ОС, а также конкретные команды для проверки актуальности...
Краткое описание
В Microsoft Windows PDF обнаружено переполнение или обёртка целочисленного значения, позволяющее неавторизованному атакующему выполнять код по сети. Уязвимость затрагивает ряд версий Windows 10 и Windows 11, а также серверные платформы Microsoft. Критичность высокая: CVSS 9.8...
Краткое описание
Уязвимость CVE-2026-69408 позволяет незарегистрированному атакующему выполнить код на удалённых системах Windows 10, Windows 11 и серверных выпусках через компонент Media Foundation. Ошибка связана с целочисленным переполнением при обработке данных. Статья разбирает механику...
Краткое описание
Уязвимость в Windows Hyper-V позволяет атакующему из гостевой виртуальной машины выполнить код на хосте. Ошибка связана с переполнением стека при обработке TPM-команд или файловых запросов. Статья разбирает затронутые версии Windows 10/11, механику атаки и команды для проверки...
Краткое описание
Уязвимость CVE-2026-69730 позволяет неавторизованному атакующему выполнять код на целевой системе через компонент Windows DNS. Ошибка use-after-free обрабатывается сетевым сервисом DNS без необходимости в аутентификации или пользовательском взаимодействии.
Затронуты Windows 10...
Краткое описание
Компонент Microsoft Standard XPS в системах Windows 10, Windows 11 и Windows Server содержит уязвимость, позволяющую выполнить произвольный код из внутренней сети. Ошибка связана с целочисленным подтеканием (integer underflow) при обработке сетевых данных.
Атака возможна без...
Краткое описание
Уязвимость CVE-2026-69715 — это out-of-bounds read в Windows Direct Show, позволяющий неавторизованному атакующему выполнять код по сети. Для администратора Windows 10/11 это означает риск компрометации хоста без локального доступа и без взаимодействия пользователя. Статья...
Краткое описание
Microsoft Graphics Component содержит уязвимость двойного освобождения памяти (double free), позволяющую неаутентифицированному злоумышленнику выполнить произвольный код через специально сформированный RTF-файл. Ошибка затрагивает широкий спектр версий Windows 10 и Windows 11...
Краткое описание
В компоненте Windows Shell обнаружена критическая уязвимость переполнения буфера в куче (CWE-122). Ошибка позволяет атакующему из внутренней сети выполнить произвольный код на целевой системе без предварительной аутентификации и взаимодействия пользователя.
Уязвимость...
Краткое описание
Microsoft опубликовала патч для критической уязвимости в Windows Remote Desktop Services, позволяющей атакующему выполнить код удаленно без аутентификации. Статья разбирает механизм Use-After-Free, список затронутых версий Windows 10/11 и Windows Server, а также команды для...
Краткое описание
В стеке Windows Update обнаружена уязвимость неправильного разрешения ссылок перед доступом к файлам (link following). Локальный атакующий с ограниченными правами может использовать её для повышения привилегий до уровня SYSTEM.
Ошибка внесена в каталог CISA KEV, что...
Краткое описание
Microsoft выпустила обновления для уязвимости в компоненте Advanced Local Procedure Call (ALPC), позволяющей атакующему с низкими привилегиями выйти из песочницы AppContainer и получить права SYSTEM. Уязвимость внесена в каталог CISA KEV, что подтверждает её активное...
Краткое описание
Уязвимость в Windows Active Directory позволяет атакующему с доменной аутентификацией выполнить код на клиенте через NSPI RPC. Статья разбирает механику, затронутые сборки Windows 10/11 и порядок применения обновлений.
Основные характеристики
Ошибка позволяет нарушителю...
Краткое описание
В компоненте Microsoft QUIC обнаружена уязвимость Use After Free, позволяющая неавторизованному атакующему выполнить код на удалённой системе через специально сформированный сетевой пакет.
Ошибка классифицирована как CWE-416 и имеет максимальный балл CVSS 9.8. Эксплуатация не...
Краткое описание
Уязвимость CVE-2026-62792 затрагивает сетевой стек Windows TCP/IP и позволяет неавторизованному злоумышленнику выполнить код на удалённой системе через специально сформированный сетевой пакет. Ошибка классифицирована как переполнение буфера в стеке (CWE-121) с оценкой CVSS 8.1...
Краткое описание
Уязвимость CVE-2026-62702 позволяет удалённому атакующему вызвать отказ в обслуживании Windows 10, Windows 11 и серверных ОС через графическое ядро. Ошибка связана с обращением к нулевому указателю и не требует прав доступа или взаимодействия пользователя. Материал описывает...
Краткое описание
Уязвимость CVE-2026-24301 в Microsoft Copilot позволяет неавторизованному атакующему выполнять инъекцию команд (CWE-77), что приводит к раскрытию конфиденциальной информации по сети. Оценка риска CVSS 8.8 (HIGH) обусловлена низким порогом сложности атаки и необходимостью лишь...
Краткое описание
В Microsoft Edge (Chromium-based) обнаружено переполнение буфера в куче, позволяющее удаленному атакующему выполнить код. Уязвимость затрагивает версии браузера до 151.0.4129.86. В материале описаны механика риска, условия эксплуатации и способы проверки исправления в среде...
Краткое описание
Уязвимость CVE-2026-59138 затрагивает службу Microsoft Remote Registry в Windows 10, Windows 11 и серверных ОС. Ошибка позволяет аутентифицированному пользователю удаленно вызвать отказ в обслуживании (DoS) системы. В материале разобраны затронутые версии, механика ошибки...
Краткое описание
Уязвимость CVE-2026-59132 позволяет удалённому атакующему без учётных данных вызвать отказ в обслуживании на системах Windows 10, Windows 11 и серверных ОС. Ошибка находится в стеке TCP/IP и проявляется как обращение к нулевому указателю. Материал разбирает механику сбоя...