Сегодня 07 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Microsoft устранила 68 уязвимостей в Windows и других продуктах — шесть из них активно используются хакерами

Компания Microsoft выпустила очередной пакет исправлений в рамках программы Patch Tuesday. На этот раз разработчики исправили 68 уязвимостей в разных продуктах. Из них шесть активно используемых хакерами уязвимостей нулевого дня, а 11 классифицируются как критические, поскольку их эксплуатация позволяет повысить уровень привилегий в атакуемой системе, подделать данные или осуществить удалённое выполнение кода.

 Источник изображения: Bleeping Computer

Источник изображения: Bleeping Computer

В общей сложности Microsoft исправила 27 уязвимостей повышения привилегий, 4 уязвимости обхода функций безопасности, 16 уязвимостей удалённого выполнения кода, 11 уязвимостей раскрытия данных, 6 уязвимостей для DDoS-атак и 3 уязвимости спуфинга (техника маскировки злоумышленника или вредоносной программы под легитимный продукт путём фальсификации данных).

Прежде всего стоит сказать о шести исправленных уязвимостях нулевого дня. К таковым в Microsoft относят уязвимости, информация о которых была публично раскрыта до выхода официально патча, или же ошибка эксплуатируется хакерами до выхода исправления.

CVE-2022-41128 — уязвимость удалённого выполнения кода в скриптовых языках в Windows. Для её эксплуатации злоумышленнику необходимо убедить жертву перейти на особым образом сконфигурированный вредоносный сервер или веб-ресурс. CVE-2022-41091 — позволяет обойти функцию Mark of the Web, которая предназначена для защиты пользовательских устройств от загрузки из интернета вредоносных файлов. CVE-2022-41073 — уязвимость диспетчера очереди печати (Print Spooler) Windows, позволяющая повысить уровень привилегий в системе. CVE-2022-41125 — уязвимость повышения привилегий через службу Windows CNG Key Isolation. CVE-2022-41040 — уязвимость повышения привилегий в Microsoft Exchange Server с последующим запуском PowerShell в контексте системы. CVE-2022-41082 — уязвимость удалённого выполнения кода в Microsoft Exchange Server.

Более подробную информацию об этих и других уязвимостях, которые были устранены Microsoft в нынешнем патче, можно узнать на официальном сайте компании.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Симулятор космической больницы Galacticare отправит спасать галактику по одному пациенту за приём — новый трейлер и дата выхода 14 мин.
TikTok подал в суд на правительство США в попытке отменить закон о запрете приложения 2 ч.
Microsoft создала секретный генеративный ИИ для спецслужб США — он полностью изолирован от интернета 2 ч.
Режиссёр Deathloop и Marvel’s Blade жёстко раскритиковал руководство Microsoft за закрытие Arkane Austin 2 ч.
API Google Fit будет закрыт в 2025 году — многие носимые устройства перестанут полноценно работать 2 ч.
Apple вновь отклонила игру для Vision Pro с реалистичным изображением оружия, но потом передумала 4 ч.
Microsoft закроет три студии Bethesda, включая разработчиков Hi-Fi Rush и Redfall 5 ч.
Прибыль Disney выросла на 12 %, несмотря на провал по подписчикам Disney+ 5 ч.
CD Projekt Red раскрыла дату выхода мощного редактора модов REDkit для The Witcher 3: Wild Hunt 7 ч.
Разработчики The Talos Principle 2 заинтриговали игроков таинственным тизером 8 ч.
Google представила Pixel 8a — смартфон за $499 с флагманским чипом и 120-Гц экраном 29 мин.
Электромобили Tesla с включённым автопилотом продолжили попадать в ДТП даже после обновления ПО 2 ч.
Apple снизила цену на iPad 10 и прекратила выпуск iPad 9 — последнего планшета с кнопкой «Домой» 2 ч.
Мировые поставки материалов для выпуска чипов упали на 8,2 % — только Китай показал рост 2 ч.
Apple представила стилус Pencil Pro с поддержкой жестов сжатия и вращения за $129 2 ч.
Apple представила клавиатуру Magic Keyboard для новых iPad Pro — теперь с функциональными клавишами, Esc и увеличенным трекпадом 2 ч.
Huawei представила смарт-часы Watch Fit 3, которые внешне похожи на Apple Watch 3 ч.
Samsung представила крупнейший в мире «ультрапремиальный» телевизор — 114 дюймов Micro-LED за $132 500 3 ч.
Китайцы разогнали человекоподобного робота Tiangong до 6 км/ч и научили ходить по незнакомым лестницам 3 ч.
Стартовал предзаказ на российские электрические мотоциклы Aurus Merlon — такие вошли в кортеж Путина 3 ч.