Сегодня 13 июня 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Microsoft закрыла 49 дыр в безопасности в разных продуктах — одну из них активно использовали хакеры

Microsoft выпустила очередной пакет исправлений в рамках программы Patch Tuesday. В общей сложности разработчики устранили 49 уязвимостей в разных продуктах компании, включая 2 уязвимости нулевого дня, одна из которых активно используется злоумышленниками. Кроме того, было устранено 6 уязвимостей, которые классифицируются как критические, поскольку позволяют осуществить удалённое выполнение кода в системе жертвы.

 Источник иззображения: Bleeping Computer

Источник иззображения: Bleeping Computer

По классификации Microsoft уязвимостями нулевого дня признаются ошибки, которые активно эксплуатируются, или информация о которых была публично раскрыта до выхода официального исправления. На этот раз разработчики исправили две проблемы такого плана.

Первая из них получила идентификатор CVE-2022-44698. Эксплуатация уязвимости позволяет обойти функцию безопасности Windows SmartScreen с помощью особым образом сконфигурированного вредоносного файла, после чего злоумышленники могут запускать скрипты и устанавливать вредоносное программное обеспечение в атакованной системе. Эта уязвимость активно используется хакерами, поэтому Microsoft рекомендует как можно быстрее установить патч для её устранения.

Вторая уязвимость отслеживается под идентификатором CVE-2022-44710 и связана с графическим ядром DirectX. Её эксплуатация может позволить злоумышленнику получить привилегии уровня SYSTEM в атакованной системе. Информация об этой проблеме была раскрыта публично ранее в этом году. В общей сложности нынешнее обновление безопасности содержит исправления для десятков других уязвимостей, в том числе связанных с повышением привилегий, удалённым выполнением кода, обходом функций безопасности и др.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Геймплейная демонстрация раскрыла дату выхода Ara: History Untold — ответа «Цивилизации» от Xbox 23 мин.
Выручка OpenAI в годовом выражении достигла $3,4 млрд, удвоившись с конца прошлого года 2 ч.
Сегодня в Fortnite ворвётся Metallica — новый режим, музыкальное шоу и не только 11 ч.
«Заперт в своём глупом тельце»: первый тизер-трейлер и подробности Goodnight Universe от соавторов Before Your Eyes 14 ч.
США запретили оказывать IT-услуги и продавать некоторое ПО любому лицу в России 15 ч.
Денег нет, сил держаться тоже: создатели Armello и Solium Infernum уходят в «гибернацию» и вернуться не обещают 16 ч.
Продажи Elden Ring взяли новую высоту — помог ажиотаж вокруг Shadow of the Erdtree 17 ч.
Представлен ИИ-генератор изображений Stable Diffusion Medium, которому достаточно видеокарты с 5 Гбайт памяти 17 ч.
В России резко подскочили продажи футбольных симуляторов — от EA Sports FC 24 до Football Manager 17 ч.
Уже рутина: NVIDIA снова улучшила результаты в ИИ-бенчмарке MLPerf Training 17 ч.