Июль 2025: обновления безопасности от Microsoft, Google и Apple. Уязвимости SharePoint, Exchange и Chrome. Что ждать в августе?
Главная » Августовские обновления Patch Tuesday 2025: что исправлено
|

Августовские обновления Patch Tuesday 2025: что исправлено

Июль 2025 года оказался неожиданно насыщенным в плане обновлений безопасности. Начался он спокойно — Microsoft выпустила стандартный набор исправлений в рамках Patch Tuesday, включая 130 новых CVE, но только одна уязвимость была раскрыта публично. Однако вскоре ситуация изменилась: обнаружились две активно эксплуатируемые уязвимости в SharePoint (CVE-2025-53770 и CVE-2025-53771), что потребовало срочных исправлений. Microsoft выпустила обновления для SharePoint Server Subscription Edition, SharePoint Server 2019 и SharePoint Enterprise Server 2016, а также рекомендовала сбросить ключи машин на затронутых серверах.

Microsoft также выпустила CVE-2025-53786 для устранения проблем безопасности в гибридных средах Exchange Server. В блоге компании подробно описаны рекомендации по защите локальных серверов Exchange и Exchange Online, включая миграционные сценарии перед окончанием поддержки некоторых версий.

Google, в свою очередь, выпустила обновление для Chromium 16 июля, закрыв уязвимость нулевого дня CVE-2025-6558, позволявшую злоумышленникам обходить песочницу. Apple обновила свои операционные системы: Ventura 13.7.7 (41 CVE), Sonoma 14.7.7 (50 CVE), Sequioa 15.6 (89 CVE) и Safari (17 CVE).

Что ждать в августе 2025

  • Microsoft, скорее всего, включит исправления для SharePoint в августовский Patch Tuesday. Также возможны обновления для .NET Framework и SQL Server.
  • Adobe продолжит выпускать обновления для Creative Cloud, возможно, с акцентом на Photoshop.
  • Apple вряд ли выпустит крупные обновления в августе — основные исправления уже вышли в конце июля.
  • Google, как обычно, обновит Chrome, но релиз может задержаться до конца дня.
  • Mozilla выпустит обновления для Firefox и Thunderbird, включая версии ESR.

Исправление уязвимостей иногда напоминает борьбу с гидрой: закрываешь одну дыру — появляется другая. Microsoft это уже проходила (вспомним Print Nightmare), и история с SharePoint — очередное подтверждение. Остается надеяться, что в этот раз исправления окажутся окончательными.

Похожие записи

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *