реклама
Новости Software

Microsoft устранила уязвимости нулевого дня, угрожавшие пользователям Skype, Teams и Edge

Microsoft выпустила патчи для устранения уязвимостей нулевого дня в двух популярных библиотеках с открытым исходным кодом, затрагивающих программные решения Skype, Teams и браузер Edge. Компания не стала раскрывать информацию о том, были ли уязвимости использованы злоумышленниками для атак на пользователей или нет.

 Источник изображения: geralt / Pixabay

Источник изображения: geralt / Pixabay

В прошлом месяце были обнаружены уязвимости нулевого дня в библиотеках с открытым исходным кодом webp и libvpx, которые применяются для обработки изображений и видео в браузерах, приложениях и смартфонах. По данным исследователей из Google и Citizen Lab, эти уязвимости активно использовались злоумышленниками для установки шпионского ПО на устройства жертв.

Специалисты из Citizen Lab сообщили, что согласно их исследованиям, клиенты израильской компании NSO Group, занимающейся разработкой шпионского ПО, использовали софт Pegasus для эксплуатации уязвимости в ПО обновлённого iPhone. Особенностью данной уязвимости в библиотеке webp, интегрированной Apple, было то, что для её эксплуатации не требовалось взаимодействия с владельцем устройства (так называемая Zero-Click-атака).

Крупные технологические компании, включая Google и Mozilla, также приняли меры для устранения этих уязвимостей в своих продуктах, чтобы защитить пользователей от возможных атак. Позже исследователи безопасности Google обнаружили ещё одну уязвимость, на этот раз в библиотеке libvpx, которую, по их словам, эксплуатировал коммерческий поставщик шпионского ПО, назвать которого Google отказалась.

В свою очередь, Apple и Google выпустили обновления безопасности для устранения уязвимости libvpx в своих продуктах. Apple также устранила другую уязвимость в ядре устройств, заявив, что уязвимые устройства работали на версиях программного обеспечения, предшествующих iOS 16.6.

Как выяснилось, уязвимость в libvpx также затронула продукты Microsoft. Компания подтвердила наличие обнаруженных уязвимостей в упомянутых библиотеках и выпустила соответствующие обновления. Однако софтверный гигант отказался комментировать, подверглись ли продукты компании атакам.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Режиссёр Elden Ring считает, что снижение сложности «сломало бы игру», но извинился за боссов из Shadow of the Erdtree 9 мин.
Стоимость отечественного ПО в России растёт и будет расти 2 ч.
Издатель Final Fantasy передумал «агрессивно» применять генеративный ИИ в разработке игр 2 ч.
Евросоюз обвинил Apple в нарушении Закона о цифровых рынках — штраф может составить до 10 % глобальной выручки 2 ч.
Долгожданное дополнение Shadow of the Erdtree к Elden Ring стартовало в Steam со «смешанными» отзывами 4 ч.
«Базальт СПО» приглашает на ежегодную конференцию «Свободное программное обеспечение в высшей школе» 28–30 июня 5 ч.
Apple вела переговоры об интеграции ИИ-моделей Meta в свои сервисы 5 ч.
Мошенники взломали рэпера 50 Cent, чтобы нажиться на мем-коине $GUNIT 20 ч.
Глава X уволила одного из ведущих топ-менеджеров под давлением Маска 23 ч.
Huawei выпустила бета-версию операционной системы HarmonyOS NEXT, в которой от Android ничего не осталось 23 ч.
«Казахтелеком» и AzerTelecom создали СП для прокладки интернет-кабеля по дну Каспийского моря 30 мин.
Honor представила смартфон Play 60 Plus cо Snapdragon 4 Gen 2, экраном 120 Гц и батареей на 6000 мА·ч 2 ч.
DPU-разработчики Kalray и Pliops ведут переговоры о слиянии 3 ч.
SK hynix похвасталась успехами в разработке 3D DRAM — выход годной продукции на экспериментальной линии превысил 50 % 4 ч.
Supermicro наводнит рынок серверными решениями с СЖО 5 ч.
Новая статья: Обзор ноутбука HUAWEI MateBook 14 2024 (FLMH-W5611T): полное обновление 7 ч.
Главным препятствием для поддержки Apple Intelligence на старых iPhone станет именно объём памяти 8 ч.
Nvidia будет поставлять ИИ-ускорители на Ближнем Востоке в условиях санкций США 8 ч.
Процессоры M4 успеют прописаться в линейке Apple Mac до конца следующего года 9 ч.
Apple возобновила работу над лёгкими очками дополненной реальности и не отказывается от выпуска Vision Pro второго поколения 9 ч.