Microsoft: záplatováno 398 zranitelností včetně aktivně napadaného zero-day ve Windows ovladači
The Hacker News · exploited · CVE · msft/identity · cvss-high · patch-or-mitigation · Zneužito
Microsoft v úterý vydal své měsíční bezpečnostní aktualizace a jedna z uzavřených zranitelností je již využívána při útocích. Chyba sídlí v klíčovém ovladači jádra Windows, který obsluhuje operace se síťovými sockety, a útočník, jemuž už na stroji běží kód, ji může použít k eskalaci na SYSTEM.