Новости Software

Microsoft сообщила об уязвимостях в своих продуктах

6 ноября Microsoft сообщила об обнаружении в нескольких своих продуктах проблемы безопасности, которая позволяет злоумышленникам получать те же права, что и авторизованному в системе пользователю. Уязвимость присутствует в Windows Vista, Windows Server 2008, Microsoft Lync, а также Microsoft Office с 2003 по 2010 и затрагивает специальное вложение Word, доставляемое по электронной почте.

«Эксплуатация бреши возможна только при взаимодействии с пользователем, которому необходимо открыть специальное вложение Word. После того, как документ был открыт или предварительно просмотрен, начинается эксплуатация уязвимости при помощи вредоносного изображения, присутствующего в документе. Злоумышленник, успешно эксплуатирующий брешь, может получить те же права, что и авторизованный в системе пользователь», — говорится в сообщении Microsoft.

В то же время, компания подтвердила, что в Азии было зафиксировано несколько атак, при этом жертвами стали пользователи текущих версий Windows и Office, в которых данная уязвимость отсутствует. В связи с этим Microsoft активно работает над патчами и выпустила решение Fix it, деактивирующее кодек TIFF и тем самым предотвращающее эксплуатацию бреши.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Драйвер AMD Radeon 20.9.2 принёс оптимизации для Star Wars: Squadrons и другие новшества 2 ч.
Кто больше: самое дорогое издание Godfall для PS5 обойдётся российским игрокам почти в 8 тыс. рублей 2 ч.
Второе дополнение к Pokemon Sword и Shield выйдет 23 октября и станет частью нового розничного издания 2 ч.
Совместные бои в подводных глубинах: новый трейлер с игровым процессом шутера Aquanox Deep Descent 2 ч.
Слухи: в Сети опубликовали ещё один скриншот и раскрыли сроки выхода Starfield 3 ч.
CD Projekt RED обязала сотрудников работать сверхурочно до релиза Cyberpunk 2077 3 ч.
Видео: завязка истории и непостижимая угроза в сюжетном трейлере Assassin’s Creed Valhalla 3 ч.
В PS Store открылись предзаказы Marvel's Spider-Man: Miles Morales и Sackboy: A Big Adventure, но пока только для PS4 4 ч.
Sony рассказала о наполнении расширенного издания ремейка Demon’s Souls за 6899 рублей 4 ч.
Подробности изданий экшен-платформера Sackboy A Big Adventure 14 ч.