Августовские обновления Patch Tuesday 2025: что исправлено
Июль 2025 года оказался неожиданно насыщенным в плане обновлений безопасности. Начался он спокойно — Microsoft выпустила стандартный набор исправлений в рамках Patch Tuesday, включая 130 новых CVE, но только одна уязвимость была раскрыта публично. Однако вскоре ситуация изменилась: обнаружились две активно эксплуатируемые уязвимости в SharePoint (CVE-2025-53770 и CVE-2025-53771), что потребовало срочных исправлений. Microsoft выпустила обновления для SharePoint Server Subscription Edition, SharePoint Server 2019 и SharePoint Enterprise Server 2016, а также рекомендовала сбросить ключи машин на затронутых серверах.
Microsoft также выпустила CVE-2025-53786 для устранения проблем безопасности в гибридных средах Exchange Server. В блоге компании подробно описаны рекомендации по защите локальных серверов Exchange и Exchange Online, включая миграционные сценарии перед окончанием поддержки некоторых версий.
Google, в свою очередь, выпустила обновление для Chromium 16 июля, закрыв уязвимость нулевого дня CVE-2025-6558, позволявшую злоумышленникам обходить песочницу. Apple обновила свои операционные системы: Ventura 13.7.7 (41 CVE), Sonoma 14.7.7 (50 CVE), Sequioa 15.6 (89 CVE) и Safari (17 CVE).
Что ждать в августе 2025
- Microsoft, скорее всего, включит исправления для SharePoint в августовский Patch Tuesday. Также возможны обновления для .NET Framework и SQL Server.
- Adobe продолжит выпускать обновления для Creative Cloud, возможно, с акцентом на Photoshop.
- Apple вряд ли выпустит крупные обновления в августе — основные исправления уже вышли в конце июля.
- Google, как обычно, обновит Chrome, но релиз может задержаться до конца дня.
- Mozilla выпустит обновления для Firefox и Thunderbird, включая версии ESR.
Исправление уязвимостей иногда напоминает борьбу с гидрой: закрываешь одну дыру — появляется другая. Microsoft это уже проходила (вспомним Print Nightmare), и история с SharePoint — очередное подтверждение. Остается надеяться, что в этот раз исправления окажутся окончательными.