<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Patch Tuesday &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/patch-tuesday/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Thu, 11 Jun 2026 17:08:18 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>Patch Tuesday &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Microsoft усунула рекордні 206 вразливостей Windows — серед них три zero-day</title>
		<link>https://cybercalm.org/windows-patch-tuesday-june-2026/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Fri, 12 Jun 2026 06:00:19 +0000</pubDate>
				<category><![CDATA[Техногіганти]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Patch Tuesday]]></category>
		<category><![CDATA[Windows 11]]></category>
		<category><![CDATA[вразливості]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=165092</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/06/11200539/gemini_generated_image_3f5xs3f5xs3f5xs3-e1781197559861.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/windows-patch-tuesday-june-2026/">Microsoft усунула рекордні 206 вразливостей Windows — серед них три zero-day</a></p>
<p>Корпорація Microsoft випустила червневе оновлення безпеки Patch Tuesday 2026 року, яке усунуло рекордні 206 вразливостей — найбільший пакет виправлень за всю історію щомісячних оновлень компанії. 32 вади мають критичний рівень небезпеки, а ще три є zero-day вразливостями, технічні деталі яких оприлюднили ще до випуску патчів. Користувачам Windows варто встановити оновлення якнайшвидше. Попередній рекорд — 175 [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/windows-patch-tuesday-june-2026/">Microsoft усунула рекордні 206 вразливостей Windows — серед них три zero-day</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/06/11200539/gemini_generated_image_3f5xs3f5xs3f5xs3-e1781197559861.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/windows-patch-tuesday-june-2026/">Microsoft усунула рекордні 206 вразливостей Windows — серед них три zero-day</a></p>
<p>Корпорація Microsoft випустила червневе оновлення безпеки Patch Tuesday 2026 року, яке усунуло рекордні 206 вразливостей — найбільший пакет виправлень за всю історію щомісячних оновлень компанії. 32 вади мають критичний рівень небезпеки, а ще три є zero-day вразливостями, технічні деталі яких оприлюднили ще до випуску патчів. Користувачам Windows варто встановити оновлення якнайшвидше.<span id="more-165092"></span></p>
<p>Попередній рекорд — 175 вразливостей — <a href="https://cybercalm.org/ostannye-onovlennya-windows-10/">Microsoft встановила в жовтні 2025 року</a>. Точна кількість виправлень у червневому пакеті залежить від методики підрахунку: частина джерел називає цифру 198, враховуючи лише CVE для продуктів Microsoft (Windows, Office, Hyper-V, Exchange тощо) і не рахуючи шість вад, усунених окремо приблизно в той самий час, та дві CVE від сторонніх центрів нумерації (CNA). Якщо додати ці вісім записів, загальна кількість сягає 206. У будь-якому разі це новий рекорд.</p>
<h2><strong><b>Три zero-day вразливості — головна причина оновитися</b></strong></h2>
<p>Усі три zero-day оприлюднили публічно, проте станом на момент випуску патчів немає підтверджених випадків їх активного використання зловмисниками. Втім, технічні деталі стали відомі ще до того, як Microsoft випустила виправлення, тож на неоновлених системах ці вади цілком можна експлуатувати.</p>
<ul>
<li><b></b><strong><b><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-45586" target="_blank" rel="noopener">CVE-2026-45586</a> (компонент CTFMON): </b></strong>дає локальному зловмиснику змогу підвищити привілеї до рівня SYSTEM, експлуатуючи ваду, яка неправильно обробляє посилання на файл.</li>
<li><b></b><strong><b><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-49160" target="_blank" rel="noopener">CVE-2026-49160</a> (HTTP.sys): </b></strong>вразливість у мережевому HTTP-стеку, що дозволяє віддалено організувати атаку на відмову в обслуговуванні (DoS), надіславши спеціально сформований запит. Найбільший ризик становить для організацій та серверів.</li>
<li><b></b><strong><b><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-50507" target="_blank" rel="noopener">CVE-2026-50507</a> (BitLocker): </b></strong>за наявності фізичного доступу до неоновленого компʼютера зловмисник може зчитати зашифровані дані з жорсткого диска.</li>
</ul>
<h2><strong><b>Як встановити оновлення</b></strong></h2>
<p>Червневі оновлення описані у трьох окремих статтях бази знань: KB5094126 — для Windows 11 24H2 і 25H2, KB5093998 — для Windows 11 23H2 та KB5094127 — для Windows 10. Оскільки оновлення обовʼязкові, вони завантажуються та встановлюються автоматично. Втім, варто перевірити їх наявність вручну — тим паче, що для застосування змін потрібне перезавантаження.</p>
<p>У Windows 11 відкрийте «Параметри» (Settings) і виберіть «Центр оновлення Windows» (Windows Update). Якщо система повідомляє про очікуване перезавантаження, просто перезапустіть компʼютер. В іншому разі натисніть кнопку перевірки оновлень і дайте їм встановитися.</p>
<p>Для Windows 10 оновлення доступні лише користувачам, зареєстрованим у програмі розширених оновлень безпеки (Extended Security Updates, ESU). У такому разі відкрийте <strong>«Параметри» → «Оновлення та безпека»</strong> (Update &amp; Security) і за потреби запустіть перевірку оновлень.</p>
<h2><strong><b>Чому виправлень рекордно багато: роль ШІ</b></strong></h2>
<p>Причина рекордної кількості усунених вад — штучний інтелект. Технологічні компанії дедалі активніше застосовують моделі на кшталт <a href="https://cybercalm.org/anthropic-ogoloshuye-project-glasswing/">Claude Mythos від Anthropic</a>, щоб виявляти й виправляти більше вразливостей і робити це значно швидше, ніж раніше. Так, у квітні Mozilla усунула 271 вразливість у Firefox, виявлену за допомогою ранньої версії Claude Mythos Preview; виправлення вийшли у складі Firefox 150.</p>
<p>За оцінкою компанії Action1, що спеціалізується на управлінні оновленнями, надзвичайно велика кількість розкритих вразливостей відображає ширшу тенденцію в дослідженнях безпеки: розвиток аналізу за допомогою ШІ та ініціативи на кшталт Mythos дають дослідникам змогу виявляти вади набагато швидше, ніж досі.</p>
<h2><strong><b>Нові можливості Windows 11</b></strong></h2>
<p>Червневий пакет також додає до Windows 11 кілька нових і вдосконалених функцій.</p>
<ul>
<li><b></b><strong><b>Оновлення сертифікатів Secure Boot. </b></strong>Оскільки термін дії старих сертифікатів Secure Boot спливає цього місяця, Microsoft продовжує видавати нові сертифікати підтримуваним компʼютерам.</li>
<li><b></b><strong><b>Low Latency Profile. </b></strong>Нова функція обіцяє пришвидшити певні дії на компʼютері, надсилаючи процесору короткий імпульс продуктивності.</li>
<li><b></b><strong><b>Спільне відтворення звуку. </b></strong>Windows 11 тепер підтримує одночасне підключення кількох пристроїв Bluetooth, тож кілька людей можуть слухати той самий контент — фільм чи музику — кожен через власні навушники.</li>
<li><b></b><strong><b>Робота камери з кількома застосунками. </b></strong>Вебкамеру тепер можуть одночасно використовувати кілька програм — наприклад, для дзвінків у Zoom, відеоконференцій Google Meet чи фільтрів Snapchat — без потреби щоразу вимикати одну й вмикати іншу.</li>
<li><b></b><strong><b>Власна назва папки користувача. </b></strong>Під час налаштування Windows 11 можна задати власну назву для папки користувача. Раніше система автоматично створювала назву на основі імені користувача, і змінити її було непросто.</li>
</ul>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/windows-patch-tuesday-june-2026/">Microsoft усунула рекордні 206 вразливостей Windows — серед них три zero-day</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/06/11200539/gemini_generated_image_3f5xs3f5xs3f5xs3-e1781197559861.webp" />	</item>
		<item>
		<title>Microsoft Patch Tuesday: виправлено три zero-day вразливості та 57 помилок у грудневому оновленні безпеки</title>
		<link>https://cybercalm.org/microsoft-patch-tuesday-gruden-2025/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Fri, 12 Dec 2025 07:00:17 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Patch Tuesday]]></category>
		<category><![CDATA[вразливості]]></category>
		<category><![CDATA[уразливості нульового дня]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=161483</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/12/11175305/patch_tuesday_microsoft.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/microsoft-patch-tuesday-gruden-2025/">Microsoft Patch Tuesday: виправлено три zero-day вразливості та 57 помилок у грудневому оновленні безпеки</a></p>
<p>Microsoft випустила грудневий Patch Tuesday 2025 з виправленнями 57 вразливостей, включаючи 3 zero-day. Одна активно експлуатується.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/microsoft-patch-tuesday-gruden-2025/">Microsoft Patch Tuesday: виправлено три zero-day вразливості та 57 помилок у грудневому оновленні безпеки</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/12/11175305/patch_tuesday_microsoft.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/microsoft-patch-tuesday-gruden-2025/">Microsoft Patch Tuesday: виправлено три zero-day вразливості та 57 помилок у грудневому оновленні безпеки</a></p>
<p>Традиційний грудневий Microsoft Patch Tuesday завершує рік з масштабним пакетом виправлень, які охоплюють різні продукти Microsoft. Особлива увага приділяється трьом вразливостям нульового дня, які потребують негайного втручання системних адміністраторів.<span id="more-161483"></span></p>
<p>9 грудня 2025 року Microsoft випустила традиційне <a href="https://learn.microsoft.com/en-us/answers/questions/5653856/microsoft-december-2025-security-updates-fyi" target="_blank" rel="noopener">грудневе оновлення безпеки</a> (Patch Tuesday), яке усуває 57 вразливостей, включаючи одну активно експлуатовану та дві публічно розкриті zero-day вразливості. Оновлення також закриває три критичні вразливості віддаленого виконання коду.</p>
<h2>Структура виявлених вразливостей</h2>
<p>Виправлені помилки розподілені за категоріями наступним чином:</p>
<ul>
<li>28 вразливостей підвищення привілеїв</li>
<li>19 вразливостей віддаленого виконання коду</li>
<li>4 вразливості розкриття інформації</li>
<li>3 вразливості відмови в обслуговуванні</li>
<li>2 вразливості підробки (spoofing)</li>
</ul>
<p>До цього переліку не входять окремо виправлені 15 вразливостей у Microsoft Edge та помилки в Mariner, які були усунуті раніше цього місяця.</p>
<h2>Активно експлуатована zero-day вразливість</h2>
<p>Microsoft класифікує як zero-day вразливості, що були публічно розкриті або активно експлуатувалися до випуску офіційного виправлення.</p>
<p><strong><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-62221" target="_blank" rel="noopener">CVE-2025-62221</a> — вразливість підвищення привілеїв у драйвері Windows Cloud Files Mini Filter</strong></p>
<p>Компанія виправила активно експлуатовану вразливість у драйвері Windows Cloud Files Mini Filter Driver, яка дозволяє зловмисникам підвищувати привілеї в системі. Проблема полягає в помилці &#8220;use after free&#8221; (використання після звільнення пам&#8217;яті), яка дозволяє авторизованому зловмиснику локально підвищити привілеї до рівня SYSTEM.</p>
<p>Microsoft атрибувала виявлення цієї вразливості власним підрозділам — Microsoft Threat Intelligence Center (MSTIC) та Microsoft Security Response Center (MSRC), проте не розголосила деталі про способи її експлуатації.</p>
<h2>Публічно розкриті zero-day вразливості</h2>
<p><strong><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-64671" target="_blank" rel="noopener">CVE-2025-64671</a> — вразливість віддаленого виконання коду в GitHub Copilot для JetBrains</strong></p>
<p>Microsoft усунула публічно розкриту вразливість у GitHub Copilot, яка дозволяє зловмиснику виконувати команди локально. Проблема полягає в неналежній нейтралізації спеціальних елементів, що використовуються в командах (command injection).</p>
<p>Вразливість може бути експлуатована через атаку Cross Prompt Injection у недовірених файлах або на MCP-серверах. Зловмисник може виконати додаткові команди, додавши їх до команд, дозволених у налаштуваннях автоматичного схвалення термінала користувача.</p>
<p>Вразливість виявив дослідник Арі Марзук (Ari Marzuk), який нещодавно розкрив цю проблему в рамках свого звіту &#8220;IDEsaster: A Novel Vulnerability Class in AI IDEs&#8221; (IDEsaster: новий клас вразливостей в AI-інтегрованих середовищах розробки).</p>
<p><strong><a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-54100" target="_blank" rel="noopener">CVE-2025-54100</a> — вразливість віддаленого виконання коду в PowerShell</strong></p>
<p>Microsoft виправила вразливість у PowerShell, яка могла призвести до виконання скриптів, вбудованих у веб-сторінку, під час її завантаження за допомогою команди Invoke-WebRequest.</p>
<p>Проблема полягає в неналежній нейтралізації спеціальних елементів команд у Windows PowerShell, що дозволяє несанкціонованому зловмиснику виконувати код локально.</p>
<p>Microsoft внесла зміни, які відображають попередження при використанні PowerShell-команди Invoke-WebRequest, пропонуючи користувачу додати параметр <code>-UseBasicParsing</code> для запобігання виконанню коду:</p>
<pre><code>Security Warning: Script Execution Risk
Invoke-WebRequest parses the content of the web page. Script code in the web page might be run when the page is parsed.
      RECOMMENDED ACTION:
      Use the -UseBasicParsing switch to avoid script code execution.
      Do you want to continue?
			```
For additional details, see [KB5074596: PowerShell 5.1: Preventing script execution from web content](https://support.microsoft.com/help/5072034).</code></pre>
<h2>Рекомендації щодо встановлення оновлень</h2>
<p>Microsoft наполегливо рекомендує всім користувачам та організаціям якомога швидше встановити грудневі оновлення безпеки. Особливий пріоритет слід надати системам, які можуть бути вразливі до активно експлуатованої zero-day.</p>
<p>Для корпоративних середовищ важливо протестувати оновлення в тестовому середовищі перед масовим розгортанням, але з огляду на активну експлуатацію однієї з вразливостей, цей процес варто прискорити. Домашнім користувачам Windows слід увімкнути автоматичне оновлення або вручну перевірити наявність патчів через Windows Update.</p>
<p>Грудневий Patch Tuesday традиційно є одним з останніх великих оновлень року, тому його своєчасне встановлення особливо важливе для забезпечення безпеки систем напередодні святкового сезону, коли кількість кібератак зазвичай зростає.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/microsoft-patch-tuesday-gruden-2025/">Microsoft Patch Tuesday: виправлено три zero-day вразливості та 57 помилок у грудневому оновленні безпеки</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/12/11175305/patch_tuesday_microsoft.webp" />	</item>
		<item>
		<title>Терміново оновіть свій комп&#8217;ютер з Windows &#8211; виявлено 10 вразливостей нульового дня</title>
		<link>https://cybercalm.org/vyyavleno-10-vrazlyvostej-nulovogo-dnya/</link>
					<comments>https://cybercalm.org/vyyavleno-10-vrazlyvostej-nulovogo-dnya/#respond</comments>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Thu, 15 Aug 2024 06:26:25 +0000</pubDate>
				<category><![CDATA[Гайди та поради]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Patch Tuesday]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[уразливості нульового дня]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=147768</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2021/07/06123506/Windows-11-2.png" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vyyavleno-10-vrazlyvostej-nulovogo-dnya/">Терміново оновіть свій комп&#8217;ютер з Windows &#8211; виявлено 10 вразливостей нульового дня</a></p>
<p>Корпорація Microsoft випустила чергову серію оновлень Patch Tuesday, які усувають 90 вразливостей в системі безпеки, в тому числі 10 вразливостей «нульового дня» &#8211; і шість з них активно використовуються хакерами в своїх атаках. Як повідомляє The Hacker News, з цих 90 вразливостей 9 мають критичний рейтинг, тоді як інші 80 оцінюються як важливі. У той [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vyyavleno-10-vrazlyvostej-nulovogo-dnya/">Терміново оновіть свій комп&#8217;ютер з Windows &#8211; виявлено 10 вразливостей нульового дня</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2021/07/06123506/Windows-11-2.png" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vyyavleno-10-vrazlyvostej-nulovogo-dnya/">Терміново оновіть свій комп&#8217;ютер з Windows &#8211; виявлено 10 вразливостей нульового дня</a></p>
<p>Корпорація Microsoft випустила чергову серію оновлень Patch Tuesday, які усувають 90 вразливостей в системі безпеки, в тому числі 10 вразливостей «нульового дня» &#8211; і шість з них активно використовуються хакерами в своїх атаках.<span id="more-147768"></span></p>
<p>Як повідомляє <a href="https://thehackernews.com/2024/08/microsoft-issues-patches-for-90-flaws.html" target="_blank" rel="noopener">The Hacker News</a>, з цих 90 вразливостей 9 мають критичний рейтинг, тоді як інші 80 оцінюються як важливі. У той же час, Microsoft також виправила 36 вразливостей у своєму браузері Edge, починаючи з минулого місяця.</p>
<p>Якщо ви є власником настільного комп&#8217;ютера або ноутбука під управлінням Windows, вам слід негайно встановити ці нові патчі, щоб не стати жертвою атак з їх використанням. Ось все, що вам потрібно знати про серпневі оновлення «Вівторка виправлень», а також кілька порад, як захистити свій ПК від хакерів.</p>
<h2>Активно використовувані вразливості нульового дня</h2>
<p>Хоча цього місяця оновлення Patch Tuesday виправляють 10 <a href="https://cybercalm.org/shho-take-vrazlyvist-nulovogo-dnya/">вразливостей нульового дня</a>, шість з них наразі використовуються хакерами у своїх атаках:</p>
<ul>
<li>Віддалене виконання коду в Microsoft Project (відстежується як <a href="https://nvd.nist.gov/vuln/detail/CVE-2024-38189" target="_blank" rel="noopener">CVE-2024-38189</a>)</li>
<li>Уразливість пошкодження пам&#8217;яті в Windows Scripting Engine (відстежується як <a href="https://nvd.nist.gov/vuln/detail/CVE-2024-38178" target="_blank" rel="noopener">CVE-2024-38178</a>)</li>
<li>Підвищення привілеїв в драйвері допоміжної функції Windows для WinSock (відстежується як <a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38193" target="_blank" rel="noopener">CVE-2024-38193</a>)</li>
<li>Підвищення привілеїв в ядрі Windows (відстежується як <a href="https://nvd.nist.gov/vuln/detail/CVE-2024-38106" target="_blank" rel="noopener">CVE-2024-38106</a>)</li>
<li>Підвищення привілеїв в координаторі залежності від живлення Windows (відстежується як <a href="https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2024-38107" target="_blank" rel="noopener">CVE-2024-38107</a>)</li>
<li>Уразливість обходу Windows Mark of the Web Security Feature (відстежується як <a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38213" target="_blank" rel="noopener">CVE-2024-38213</a>).</li>
</ul>
<p>Якщо перша з перелічених вище вразливостей є найсерйознішою з оцінкою CVSS 8.8, то остання, мабуть, є найбільш помітною, оскільки дозволяє хакерам обійти захист <a href="https://www.tomsguide.com/news/hackers-are-using-this-windows-flaw-to-steal-your-data-update-your-pc-right-now" target="_blank" rel="noopener">SmartScreen</a> в Windows, обманом змусивши нічого не підозрюючого користувача відкрити шкідливий файл. Ця вразливість також привернула увагу Агентства кібербезпеки та безпеки інфраструктури США (CISA), яке вимагає від федеральних органів виправити її до початку вересня.</p>
<p>У своєму <a href="https://www.tenable.com/blog/microsofts-august-2024-patch-tuesday-addresses-88-cves" target="_blank" rel="noopener">блозі</a> компанія Tenable, що спеціалізується на кібербезпеці, висвітлила вразливість підміни в Microsoft Office (CVE-2024-38200), яка також була виправлена в останніх оновленнях Patch Tuesday. Надіславши фішинговий електронний лист зі спеціально створеним файлом, хакер може використати цю вразливість для своїх атак.</p>
<p>На жаль, Microsoft ще не випустила виправлення для двох уразливостей з підвищенням привілеїв (відстежуваних як CVE-2024-38202 та CVE-2024-21302), які могли бути використані для пониження версії Windows до більш ранньої версії операційної системи з метою запуску додаткових атак. Однак, коли The Hacker News зв&#8217;язався з представниками Microsoft, вони повідомили, що розглянуть можливість виправлення цих недоліків у майбутньому оновленні.</p>
<h2>Як захистити свій комп&#8217;ютер з Windows від хакерів</h2>
<p>Найпростіший спосіб захистити свій ПК &#8211; <strong><a href="https://cybercalm.org/chomu-onovlyuvaty-programne-zabezpechennya/">встановити найновіші оновлення</a></strong>, як тільки вони стають доступними. Причина в тому, що хакери часто націлені на користувачів, які використовують застаріле програмне забезпечення в своїх атаках.</p>
<p>Вам також слід подумати про <strong>використання найкращого антивірусного програмного забезпечення</strong>, щоб захиститися від шкідливих програм та інших вірусів. <a href="https://cybercalm.org/yak-proskanuvaty-komp-yuter-na-virusy-za-dopomogoyu-microsoft-defender/">Захисник Windows</a> значно покращився за останні роки і тепер набагато краще виявляє та блокує шкідливе програмне забезпечення. Однак платне антивірусне програмне забезпечення часто постачається з корисними додатковими функціями, такими як VPN або менеджер паролів для додаткового захисту.</p>
<p>Також <strong>не варто переходити за посиланнями або завантажувати будь-які вкладення в електронних листах від невідомих відправників</strong>, оскільки вони можуть <a href="https://cybercalm.org/shho-take-fishyng-z-porozhnimy-zobrazhennyamy/">містити шкідливе програмне забезпечення</a>. Так само, коли ви шукаєте нове програмне забезпечення в Інтернеті, прокрутіть вниз до фактичних результатів пошуку, оскільки хакери зараз використовують рекламу для розповсюдження шкідливого програмного забезпечення.</p>
<p>Хакери та такі компанії, як Microsoft, постійно грають один з одним у кішки-мишки, коли справа доходить до виправлення вразливостей, що використовуються в кібератаках. Однак, якщо ви регулярно оновлюєте свій комп&#8217;ютер, думаєте, перш ніж натискати на підозрілі посилання, і не завантажуєте файли з менш авторитетних веб-сайтів, ви зможете уникнути кібератак та інших онлайн-шахрайств.</p>
<p>Оновлення «вівторка виправлень» виходять у другий вівторок кожного місяця, тому вам слід планувати оновлення вашого комп&#8217;ютера з Windows приблизно в цей час, щоб переконатися, що на вашому комп&#8217;ютері встановлене найновіше програмне забезпечення.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vyyavleno-10-vrazlyvostej-nulovogo-dnya/">Терміново оновіть свій комп&#8217;ютер з Windows &#8211; виявлено 10 вразливостей нульового дня</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://cybercalm.org/vyyavleno-10-vrazlyvostej-nulovogo-dnya/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2021/07/06123506/Windows-11-2.png" />	</item>
	</channel>
</rss>
