Майские апдейты от Microsoft закрыли 67 уязвимостей для продуктов Microsoft Windows, Microsoft Edge, Internet Explorer, Office, Office Web Apps, SharePoint Server, Exchange, .NET/.NET Core, Chakra Core, SDK for Azure IoT и Adobe Flash
.Все ссылки на актуальные обновления -
https://portal.msrc.microsoft.com/en-us/security-guidance/summaryЗапись вебинара May Security Briefing Call -
https://join-noam.broadcast.skype.com/microsoft.com/399771ec3da14695a1f717a8839380e9Из интересного:
Возможны проблемы на некоторых компьютерах после установки обновления
KB4103721 для Windows 10 1803. В некоторых случаях в процессе установки система переставала отвечать и появлялся черный экран.
Уязвимость
CVE-2018-8174, получившая название Double Kill, содержится в коде ядра браузера IE и позволяет удаленно выполнить код и получить контроль над системой. Double Kill представляет собой уязвимость использования VBScript Engine.
CVE-2018-8120 возникает в результате некорректной обработки Win32k объектов в памяти компьютера. Атакующий может выполнить код в режиме ядра и установить дополнительные программы или вредоносное ПО, просматривать, модифицировать либо удалить данные, а также создавать новые учетные записи с полными привилегиями. Уязвимость затрагивает Windows 7, Windows Server 2008/2008 R2. По данным Microsoft, CVE-2018-8120 активно эксплуатируется злоумышленниками, однако эксплойтов в паблике пока нет.
CVE-2018-8141 содержится в ядре операционной системы и может привести к раскрытию важной информации,
CVE-2018-8170 затрагивает "Службу загрузки изображений Windows" и позволяет повысить привилегии в системе.