кстати, вчера же у Microsoft был Patch Tuesday!
вот детальная разбивка содержимого апдейтов — 126 CVE исправлено:
isc.sans.edu/forums/…22/28230
6 из уязвимостей были уже публично известны раньше, одна из уязвимостей wormable, по словам Microsoft (сама может распространяться от одного уязвимого компьютера к другому). 9 уязвимостей помечены как критичные, одна из самых проблемных — CVE-2022-21907 (msrc.microsoft.com/update-…22-21907)
Доп. Три — RCE в Exchange, информация об одной из них получена из NSA. В целом, понятно, что надо обновляться.