Анализ обновлений Microsoft Patch Tuesday – Август 2025

Краткое Резюме

Во вторник, 12.08.2025, Microsoft выпустила ежемесячный патч безопасности, устраняющий 111 уязвимостей в своих продуктах.

По уровню опасности:

  • Important - 91;
  • Critical - 17;
  • Moderate - 2;
  • Low - 1.

Эксплуатируемые (Zero-Days) и Публично Раскрытые Уязвимости

Особое внимание следует уделить на следующую. Ее исправление является наивысшим приоритетом:

  • CVE-2025-53779 (CVSS 7.2; Moderate) - Windows Kerberos Elevation of Privilege Vulnerability (Elevation of Privilege). Уязвимость типа CWE-23: Relative Path Traversal, позволяет повысить привилегии злоумышленнику до администратора домена.

Общий обзор и тенденции

Августовский Patch Tuesday 2025 от Microsoft продолжает тенденцию крупных обновлений, устраняя 111 уязвимостей. Этот показатель сопоставим с масштабным июльским обновлением (130) и значительно превышает июньское (66), что свидетельствует о сохранении высокого темпа обнаружения и исправления уязвимостей в продуктах компании. Ключевые тенденции, наблюдаемые в этом месяце:

  • Фокус на уязвимостях повышения привилегий (EoP): Подавляющее большинство исправлений (более 40) нацелено на устранение уязвимостей повышения привилегий. Это затрагивает широкий спектр компонентов, включая ядро Windows, драйверы, Hyper-V и SQL Server, что указывает на системные усилия Microsoft по укреплению базовых механизмов безопасности.
  • Уязвимости в облачных и ИИ-продуктах: Отличительной чертой этого месяца является наличие критических уязвимостей в современных облачных и ИИ-сервисах. Особого внимания заслуживает уязвимость CVE-2025-53767 в Azure OpenAI с максимальным рейтингом CVSS 10.0, а также уязвимости в Azure Portal, Microsoft 365 Copilot и GitHub Copilot. Это подчеркивает смещение вектора атак на новые, активно развивающиеся технологии.
  • Множественные RCE в ключевых приложениях: Значительное число уязвимостей удаленного выполнения кода (RCE) исправлено в критически важных для бизнеса приложениях, таких как Microsoft Office (Word, Excel, Visio), Microsoft Message Queuing (MSMQ) и Windows Routing and Remote Access Service (RRAS). Это подтверждает, что данные продукты остаются привлекательной целью для злоумышленников.
  • Публично раскрытая уязвимость в Kerberos: Наличие публично раскрытой, хоть и умеренно опасной уязвимости CVE-2025-53779 в Windows Kerberos повышает риск ее эксплуатации. Злоумышленники могут использовать эту информацию для разработки эксплойтов, нацеленных на получение повышенных привилегий в доменных средах.
  • Высокое число критических уязвимостей: В этом месяце исправлено 17 критических уязвимостей. Они затрагивают разнообразные продукты, включая Azure, Office, SQL Server и Hyper-V, что требует комплексного и всестороннего подхода к процессу установки обновлений.

Полный Список Уязвимостей

Ниже представлена таблица со всеми уязвимостями, исправленными в этом месяце.

CVETitleTypeCVSSSeverityЭксплуатируетсяПублично Раскрыта
CVE-2025-53779Windows Kerberos Elevation of Privilege VulnerabilityElevation of Privilege7.2ModerateНетДа
CVE-2025-53767Azure OpenAI Elevation of Privilege VulnerabilityElevation of Privilege10.0CriticalНетНет
CVE-2025-50165Windows Graphics Component Remote Code Execution VulnerabilityRemote Code Execution9.8CriticalНетНет
CVE-2025-53766GDI+ Remote Code Execution VulnerabilityRemote Code Execution9.8CriticalНетНет
CVE-2025-50171Remote Desktop Spoofing VulnerabilitySpoofing9.1ImportantНетНет
CVE-2025-53792Azure Portal Elevation of Privilege VulnerabilityElevation of Privilege9.1CriticalНетНет
CVE-2025-24999Microsoft SQL Server Elevation of Privilege VulnerabilityElevation of Privilege8.8ImportantНетНет
CVE-2025-47954Microsoft SQL Server Elevation of Privilege VulnerabilityElevation of Privilege8.8ImportantНетНет
CVE-2025-49712Microsoft SharePoint Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantНетНет
CVE-2025-49757Windows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantНетНет
CVE-2025-49758Microsoft SQL Server Elevation of Privilege VulnerabilityElevation of Privilege8.8ImportantНетНет
CVE-2025-49759Microsoft SQL Server Elevation of Privilege VulnerabilityElevation of Privilege8.8ImportantНетНет
CVE-2025-50163Windows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantНетНет
CVE-2025-53131Windows Media Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantНетНет
CVE-2025-53143Microsoft Message Queuing (MSMQ) Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantНетНет
CVE-2025-53144Microsoft Message Queuing (MSMQ) Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantНетНет
CVE-2025-53145Microsoft Message Queuing (MSMQ) Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantНетНет
CVE-2025-53727Microsoft SQL Server Elevation of Privilege VulnerabilityElevation of Privilege8.8ImportantНетНет
CVE-2025-53772Web Deploy Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantНетНет
CVE-2025-53778Windows NTLM Elevation of Privilege VulnerabilityElevation of Privilege8.8CriticalНетНет
CVE-2025-53731Microsoft Office Remote Code Execution VulnerabilityRemote Code Execution8.4CriticalНетНет
CVE-2025-53733Microsoft Word Remote Code Execution VulnerabilityRemote Code Execution8.4CriticalНетНет
CVE-2025-53740Microsoft Office Remote Code Execution VulnerabilityRemote Code Execution8.4CriticalНетНет
CVE-2025-53784Microsoft Word Remote Code Execution VulnerabilityRemote Code Execution8.4CriticalНетНет
CVE-2025-53787Microsoft 365 Copilot BizChat Information Disclosure VulnerabilityInformation Disclosure8.2CriticalНетНет
CVE-2025-50177Microsoft Message Queuing (MSMQ) Remote Code Execution VulnerabilityRemote Code Execution8.1CriticalНетНет
CVE-2025-50160Windows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityRemote Code Execution8.0ImportantНетНет
CVE-2025-50162Windows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityRemote Code Execution8.0ImportantНетНет
CVE-2025-50164Windows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityRemote Code Execution8.0ImportantНетНет
CVE-2025-53132Win32k Elevation of Privilege VulnerabilityElevation of Privilege8.0ImportantНетНет
CVE-2025-53720Windows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityRemote Code Execution8.0ImportantНетНет
CVE-2025-53786Microsoft Exchange Server Hybrid Deployment Elevation of Privilege VulnerabilityElevation of Privilege8.0ImportantНетНет
CVE-2025-49707Azure Virtual Machines Spoofing VulnerabilitySpoofing7.9CriticalНетНет
CVE-2025-49761Windows Kernel Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-50153Desktop Windows Manager Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-50155Windows Push Notifications Apps Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-50168Win32k Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-50170Windows Cloud Files Mini Filter Driver Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-50173Windows Installer Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-50176DirectX Graphics Kernel Remote Code Execution VulnerabilityRemote Code Execution7.8CriticalНетНет
CVE-2025-53133Windows PrintWorkflowUserSvc Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-53141Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-53149Kernel Streaming WOW Thunk Service Driver Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-53151Windows Kernel Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-53152Desktop Windows Manager Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantНетНет
CVE-2025-53154Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-53155Windows Hyper-V Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-53723Windows Hyper-V Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-53724Windows Push Notifications Apps Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-53725Windows Push Notifications Apps Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-53726Windows Push Notifications Apps Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-53729Microsoft Azure File Sync Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-53730Microsoft Office Visio Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantНетНет
CVE-2025-53732Microsoft Office Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantНетНет
CVE-2025-53734Microsoft Office Visio Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantНетНет
CVE-2025-53735Microsoft Excel Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantНетНет
CVE-2025-53737Microsoft Excel Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantНетНет
CVE-2025-53738Microsoft Word Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantНетНет
CVE-2025-53739Microsoft Excel Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantНетНет
CVE-2025-53741Microsoft Excel Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantНетНет
CVE-2025-53759Microsoft Excel Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantНетНет
CVE-2025-53761Microsoft PowerPoint Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantНетНет
CVE-2025-53773GitHub Copilot and Visual Studio Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantНетНет
CVE-2025-53789Windows StateRepository API Server file Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-53781Azure Virtual Machines Information Disclosure VulnerabilityInformation Disclosure7.7CriticalНетНет
CVE-2025-33051Microsoft Exchange Server Information Disclosure VulnerabilityInformation Disclosure7.5ImportantНетНет
CVE-2025-48807Windows Hyper-V Remote Code Execution VulnerabilityRemote Code Execution7.5CriticalНетНет
CVE-2025-50154Microsoft Windows File Explorer Spoofing VulnerabilitySpoofing7.5ImportantНетНет
CVE-2025-50169Windows SMB Remote Code Execution VulnerabilityRemote Code Execution7.5ImportantНетНет
CVE-2025-53722Windows Remote Desktop Services Denial of Service VulnerabilityDenial of Service7.5ImportantНетНет
CVE-2025-53783Microsoft Teams Remote Code Execution VulnerabilityRemote Code Execution7.5ImportantНетНет
CVE-2025-53793Azure Stack Hub Information Disclosure VulnerabilityInformation Disclosure7.5CriticalНетНет
CVE-2025-50159Remote Access Point-to-Point Protocol (PPP) EAP-TLS Elevation of Privilege VulnerabilityElevation of Privilege7.3ImportantНетНет
CVE-2025-50161Win32k Elevation of Privilege VulnerabilityElevation of Privilege7.3ImportantНетНет
CVE-2025-53760Microsoft SharePoint Elevation of Privilege VulnerabilityElevation of Privilege7.1ImportantНетНет
CVE-2025-49762Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantНетНет
CVE-2025-50158Windows NTFS Information Disclosure VulnerabilityInformation Disclosure7.0ImportantНетНет
CVE-2025-50167Windows Hyper-V Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantНетНет
CVE-2025-53134Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantНетНет
CVE-2025-53135DirectX Graphics Kernel Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantНетНет
CVE-2025-53137Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantНетНет
CVE-2025-53140Windows Kernel Transaction Manager Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantНетНет
CVE-2025-53142Microsoft Brokering File System Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantНетНет
CVE-2025-53147Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantНетНет
CVE-2025-53718Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantНетНет
CVE-2025-53721Windows Connected Devices Platform Service Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantНетНет
CVE-2025-53788Windows Subsystem for Linux (WSL2) Kernel Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantНетНет
CVE-2025-49751Windows Hyper-V Denial of Service VulnerabilityDenial of Service6.8ImportantНетНет
CVE-2025-53736Microsoft Word Information Disclosure VulnerabilityInformation Disclosure6.8ImportantНетНет
CVE-2025-49743Windows Graphics Component Elevation of Privilege VulnerabilityElevation of Privilege6.7ImportantНетНет
CVE-2025-25005Microsoft Exchange Server Tampering VulnerabilityTampering6.5ImportantНетНет
CVE-2025-50166Windows Distributed Transaction Coordinator (MSDTC) Information Disclosure VulnerabilityInformation Disclosure6.5ImportantНетНет
CVE-2025-50172DirectX Graphics Kernel Denial of Service VulnerabilityDenial of Service6.5ImportantНетНет
CVE-2025-53716Local Security Authority Subsystem Service (LSASS) Denial of Service VulnerabilityDenial of Service6.5ImportantНетНет
CVE-2025-53728Microsoft Dynamics 365 (On-Premises) Information Disclosure VulnerabilityInformation Disclosure6.5ImportantНетНет
CVE-2025-53774Microsoft 365 Copilot BizChat Information Disclosure VulnerabilityInformation Disclosure6.5CriticalНетНет
CVE-2025-50156Windows Routing and Remote Access Service (RRAS) Information Disclosure VulnerabilityInformation Disclosure5.7ImportantНетНет
CVE-2025-50157Windows Routing and Remote Access Service (RRAS) Information Disclosure VulnerabilityInformation Disclosure5.7ImportantНетНет
CVE-2025-53138Windows Routing and Remote Access Service (RRAS) Information Disclosure VulnerabilityInformation Disclosure5.7ImportantНетНет
CVE-2025-53148Windows Routing and Remote Access Service (RRAS) Information Disclosure VulnerabilityInformation Disclosure5.7ImportantНетНет
CVE-2025-53153Windows Routing and Remote Access Service (RRAS) Information Disclosure VulnerabilityInformation Disclosure5.7ImportantНетНет
CVE-2025-53719Windows Routing and Remote Access Service (RRAS) Information Disclosure VulnerabilityInformation Disclosure5.7ImportantНетНет
CVE-2025-53136NT OS Kernel Information Disclosure VulnerabilityInformation Disclosure5.5ImportantНетНет
CVE-2025-53156Windows Storage Port Driver Information Disclosure VulnerabilityInformation Disclosure5.5ImportantНетНет
CVE-2025-53769Windows Security App Spoofing VulnerabilitySpoofing5.5ImportantНетНет
CVE-2025-49745Microsoft Dynamics 365 (on-premises) Cross-site Scripting VulnerabilitySpoofing5.4ImportantНетНет
CVE-2025-25006Microsoft Exchange Server Spoofing VulnerabilitySpoofing5.3ImportantНетНет
CVE-2025-25007Microsoft Exchange Server Spoofing VulnerabilitySpoofing5.3ImportantНетНет
CVE-2025-53765Azure Stack Hub Information Disclosure VulnerabilityInformation Disclosure4.4ImportantНетНет
CVE-2025-49736Microsoft Edge (Chromium-based) for Android Spoofing VulnerabilitySpoofing4.3ModerateНетНет
CVE-2025-49755Microsoft Edge (Chromium-based) for Android Spoofing VulnerabilitySpoofing4.3LowНетНет

Ретроспективный анализ уязвимостей

Начиная с этого месяца мы будем добавлять данный раздел в наш ежемесячный анализ обновлений Microsoft Patch Tuesday. Здесь мы будем указывать информацию об уязвимостях, которые на момент выхода исправления не имели публичного эксплоита или факта использования во вредоносных кампаниях.

  • CVE-2025-27737 - Windows Security Zone Mapping Security Feature Bypass Vulnerability (Security Feature Bypass). Данная уязвимость используется в трояне LOTUXorg для повышения привилегий и закрепления в системе была исправлена в апреле 2025 года.
  • CVE-2025-21204 - Windows Process Activation Elevation of Privilege Vulnerability (Elevation of Privilege). Логическая уязвимость, позволяющая использовать неточность в процессе установки службы IIS в Windows (исходя из описания найденного PoC). Данная уязвимость была исправлена в апреле 2025 года.
  • CVE-2025-32711 - M365 Copilot Information Disclosure Vulnerability (Information Disclosure). Исследователи из Aim Labs опубликовали подробности эксплуатации уязвимости под названием "EchoLeak". Это zero-click атака, которая позволяет злоумышленникам автоматически извлекать конфиденциальную информацию из контекста Copilot без каких-либо действий со стороны пользователя. Атака осуществляется путем отправки специально созданного электронного письма жертве, которое обходит существующие механизмы защиты. Техника, названная "LLM Scope Violation", использует внутреннюю механику ИИ-агента для доступа к привилегированным данным, таким как история чатов, файлы и другая организационная информация. Уязвимость была исправлена в июне 2025 года.
  • CVE-2025-32710 - Windows Remote Desktop Services Remote Code Execution Vulnerability (Remote Code Execution). На GitHub доступен PoC под названием RDP Auto-Pwn. Уязвимость исправлена в июне 2025 года.
  • CVE-2025-47175 - Microsoft PowerPoint Remote Code Execution Vulnerability (Remote Code Execution). Уязвимость в Microsoft PowerPoint, которая позволяет злоумышленнику выполнить произвольный код, обманом заставив пользователя открыть специально созданный файл PPTX. PoC доступен на GitHub и генерирует вредоносный PPTX файл для запуска уязвимости. Исправлена в июне 2025 года.
  • CVE-2025-47176 - Microsoft Outlook Remote Code Execution Vulnerability (Remote Code Execution). Для данной уязвимости доступен PoC на Github. PoC демонстрирует эксплуатацию путем добавления в Outlook вредоносного почтового элемента, содержащего специальный путь синхронизации, который инициирует уязвимость во время сканирования почтового ящика. Исправлена в июне 2025 года
  • CVE-2025-53770, CVE-2025-49704, CVE-2025-49706, CVE-2025-53771 - уязвимости в Microsoft SharePoint Server, позволяющие удаленно выполнять код (Remote Code Execution). Эксплуатация представляет собой "zero-day" атаку, которая активно используется злоумышленниками по всему миру как минимум с 18 июля 2025 года.
  • CVE-2025-47178 - Microsoft Configuration Manager Remote Code Execution Vulnerability (Remote Code Execution). Уязвимость представляет собой аутентифицированную SQL-инъекцию в WMI-методе UpdateClassicDeployment. Аутентифицированный злоумышленник может внедрить произвольный SQL-запрос через параметр OfferID, что в конечном итоге позволяет добиться удаленного выполнения кода (RCE) на сервере базы данных, который использует Configuration Manager. Для данной уязвимости существует общедоступный PoC. Уязвимость была исправлена в июле 2025 года.
  • CVE-2025-48799 - Windows Update Service Elevation of Privilege Vulnerability (Elevation of Privilege). Эксплуатация возможна при изменении в параметрах хранилища (Storage Sense) места сохранения новых приложений на дополнительный, несистемный диск. При установке приложения (например, через winget из msstore) служба обновлений создает на этом диске временную папку для кэша (WUDownloadCache), которую затем удаляет. Уязвимость заключается в том, что процесс удаления некорректно обрабатывает символические ссылки, что позволяет перенаправить операцию удаления системной службы на произвольную папку в системе. На Github опубликован PoC для данной уязвимости. Она была исправлена в июле 2025 года.
  • CVE-2025-49683 - Microsoft Virtual Hard Disk Remote Code Execution Vulnerability (Remote Code Execution). Уязвимость связана с некорректной обработкой поврежденных файлов виртуальных дисков (VHDX). Опубликованный PoC демонстрирует эксплуатацию уязвимости. Была исправлена в июле 2025 года.
  • CVE-2025-49721 - Windows Fast FAT File System Driver Elevation of Privilege Vulnerability (Elevation of Privilege). Уязвимость переполнения буфера в куче, позволяющая пользователю повысить свои привилегии до уровня SYSTEM. В найденном PoC упоминается, что возможно это лишь часть эксплоита для данной уязвимости. Исправлена в июле 2025 года.

Вывод

Августовское обновление безопасности 2025 года является еще одним масштабным и критически важным выпуском, включающим 111 исправлений, 17 из которых имеют статус "Critical". Такой объем требует от ИТ-администраторов оперативного реагирования и тщательного планирования развертывания патчей. Приоритет должен быть отдан немедленной установке обновлений для следующих уязвимостей:

  • Публично раскрытая CVE-2025-53779 (Windows Kerberos, EoP), чтобы минимизировать риски, связанные с ее известностью.
  • Критическая уязвимость CVE-2025-53767 (Azure OpenAI, EoP) с рейтингом CVSS 10.0, как представляющая максимальную угрозу.

Рекомендуется приоритизировать обновление серверов с Microsoft Office, SQL Server, MSMQ и RRAS из-за большого количества RCE-уязвимостей. Особое внимание следует уделить облачным сервисам, таким как Azure и Microsoft 365 Copilot, так как они становятся все более частой мишенью для атак. Своевременное применение патчей остается ключевым элементом защиты корпоративной инфраструктуры. Промедление с установкой обновлений, особенно для публично раскрытых уязвимостей и тех, что имеют максимальный рейтинг CVSS, создает недопустимый уровень риска. Также стоит уделить внимание на публично раскрытые уязвимости, описанные в разделе Ретроспективный анализ уязвимостей, вероятность их эксплуатации выросла в разы, и если вы до сих пор не установили предыдущие обновления безопасности - сейчас самое подходящее время.

Paraniod Security Symbolic execution. Первое знакомство с angr 05 августа
Symbolic execution. Первое знакомство с angr
Paraniod Security Анализ обновлений Microsoft Patch Tuesday – Июль 2025 08 июля
MS Patch Tuesday Анализ обновлений Microsoft Patch Tuesday – Июль 2025
Paraniod Security Анализ обновлений Microsoft Patch Tuesday –  Июнь 2025 10 июня
MS Patch Tuesday Анализ обновлений Microsoft Patch Tuesday – Июнь 2025