Первое большое обновление для Windows 10

Microsoft закрыла 2 критические уязвимости в продуктах семейства Windows, которым были подвержены все версии ОС, начиная с Windows Vista и заканчивая Windows 10. Правда патч получился немного «кривой» и привел к тому, что у многих обновившихся пользователей стал крашиться Outlook. Ежемесячное обновление, вышедшее в рамках Patches Tuesday, на этот раз принесло важные исправления. Microsoft исправила сразу две критические уязвимости: MS15-112 и MS15-115.

Первый бюллетень безопасности закрывает баг с нарушение целостности информации в оперативной памяти (memory corruption) в Internet Explorer. Эксплуатируя данный баг, атакующий мог получить доступ к машине жертвы, с теми же правами, что и залогиненый пользователь, то есть, скорее всего, с возможностью устанавливать и удалять программы и данные. Уязвимость коснулась и нового браузера компании – Edge, для которого был представлен отдельный бюллетень MS15-113.

Второй бюллетень (MS15-115) содержит ряд исправлений и закрывает бреши, которые позволяли атакующему удаленно исполнить произвольный код за машине жертвы. Именно это исправление, в состав которого вошел KB3097877, вызвало переполох в стане Windows-пользователей. Дело том, что после установки патча, десктопный клиент Outlook практически перестает работать и «падает» сразу после запуска (в некоторых случаях, только при просмотре писем в формате HTML). Проблема затронула пользователей Windows 7 и 10. В итоге, вечером 11 ноября 2015 года (днем 12 ноября, по московскому времени), Microsoft выпустила исправленную версию бюллетеня MS15-115.

Бюллетень MS15-114 закрывает критическую уязвимость в Windows Journal, которой подвержены Windows 7 и Vista. Баг тоже позволяет осуществить удаленное исполнение произвольного кода. Восемь других бюллетеней (начиная с MS15-116 и заканчивая MS15-123) содержат исправления «важных» багов в Microsoft Office, .NET Framework и Skype.

Также сегодня, 12 ноября 2015 года, вышло первое большое обновление для Windows 10, в которое, по словам разработчиков, вошли функции, которые Microsoft исходно планировала добавить еще в релиз-версию операционной системы. Апдейт известен как Treshold 2, Windows 10 Fall Update или Windows 10 November Refresh.