В общей сложности в текущем месяце Microsoft опубликовала восемь бюллетеней безопасности, пять из которых содержат описания критически опасных уязвимостей. В частности, две критические дыры выявлены в модуле GDI (Graphics Device Interface) – интерфейсе операционных систем Windows, предназначенном для представления графических объектов и передачи их на устройства отображения. Уязвимости теоретически позволяют злоумышленнику захватить полный контроль над удаленным компьютером. Для организации атаки необходимо вынудить жертву открыть составленный определенным образом графический файл в формате WMF (Windows Metafile) или EMF (Enhanced Metafile).
Кроме того, захватить контроль над машиной жертвы хакеры теоретически могут через брешь в пакете Microsoft Project, предназначенном для управления проектами. Как и в случае с дырами в компоненте GDI, задействовать уязвимость можно через сформированный особым образом файл. Заплатки настоятельно рекомендуется установить пользователям Microsoft Project 2000/2002/2003.
Критические уязвимости найдены в движках VBScript и JScript, а также компонентах ActiveX. Создав вредоносную веб-страницу и заманив на нее пользователя, злоумышленник может выполнить на машине жертвы произвольный программный код.
Наконец, еще один критически опасный апдейт выпущен для браузера Internet Explorer. Проблема связана с особенностями обработки браузером Microsoft специально сформированных потоков данных. Нападающий через вредоносную веб-страницу может спровоцировать повреждение данных в памяти и захватить контроль над удаленным ПК. Брешь присутствует в Internet Explorer версий 6 и 7.
Оставшиеся три бюллетеня безопасности содержат описания дыр, получивших статус важных. Уязвимости в пакетах Microsoft Office Visio 2002/2003/2007, ядре и DNS-клиенте операционных систем Windows различных версий позволяют выполнить произвольный код на машине жертвы, повысить уровень привилегий и фальсифицировать адрес.
Больше новостей и ближе к сути? Заходите на ленту в Телеграм!
Добавляйте CСб в свои источники ЯНДЕКС.НОВОСТИ.
//Партнер Гнездо.ру
Картина дня

Mash: АвтоВАЗ вынужден сокращать производство из-за затоваривания и очень рассчитывает на господдержку
Минцифры рассматривает возможность финансирования "Почты России" за счет автоштрафов

Росприроднадзор оценил ущерб экологии от крушения танкеров в Черном море почти в 85 млрд рублей

В Тамбовской области после атаки БПЛА кое-где отключено газоснабжение, в Брянской - погиб житель

Бастрыкин: прорабатывается инициатива СК о привлечении к отвественности за сбыт запрещенных веществ с 14 лет

Госдума наконец лишила мандата депутата от ЛДПР, который уже два года как в Дубае проживает

Седокова: "Вы хотите знать правду о Янисе? А что, если она изменит ваше мнение о нем?"

//Новости giraff.io
Наши публикации

Юрий Напсо, которого сегодня коллеги лишили депутатского мандата, пообещал обратиться в суд
Госдума одобрила упрощение порядка привлечения к ответственности за бытовую клевету

Трамп ввел пошлины до 50% на товары из многих стран, Минфин США объяснил, почему России нет в списке

А вы говорите, Касаткина!

Сенат США готовит закон о фантастических пошлинах для стран-покупателей российских полезных ископаемых

На складах в России скопились десятки тысяч нераспроданных грузовиков и сотни тысяч легковушек

Правительство одобрило введение уголовной ответственности за осквернение мемориалов

Слухи, скандалы, сплетни
Юлия Пересильд сообщила о расставании с Михаилом Тройником

Паша Техник перенес клиническую смерть

Седокова: "Вы хотите знать правду о Янисе? А что, если она изменит ваше мнение о нем?"

Жан-Клод Ван Дамм стал фигурантом дела о "торговле людьми": проще говоря, за использование несовершеннолетних проституток

Шоубиз
Shaman решил зарегистрировать товарный знак «Я русский» в том числе для производства алкоголя

Бывшая жена Сердюкова впервые высказалась о его романе с Ксенией Бородиной

Наука
Застрявшие на МКС астронавты вылетели на Землю после 9 месяцев в космосе

SpaceX второй раз с начала года провела неудачный пуск корабля Starship

Певица Кэти Перри полетит в космос

К Луне стартовал новый американский посадочный аппарат

Хайтек
В ФСБ рекомендовали откаться от использования российского браузера "Спутник"

Ъ: В российских кнопочных телефонах обнаружили уязвимость, которая позволяет управлять телефоном посторонним

Нидерландская Yandex N.V. вышла из состава акционеров "Яндекса"

Дмитрий Песков: блокировать YouTube не планируется

Туризм
Песков: В Кремле не видят новизны в заявлениях Трампа

За поездки за рубеж предложили ввести сбор

Болгария внесла изменения в список документов на получение визы

Пакистан отменил плату за визы для россиян

Спорт
Александр Емельяненко рассказал, что пока не может ходить после операции на позвоночнике

34-летнего хоккеиста «Ак Барса» и «Спартака» Федора Малыхина нашли мертвым в его квартире

Артем Дзюба вызван в сборную России впервые с 2021 года

Ирина Винер объявила об уходе с поста главного тренера сборной РФ по художественной гимнастике

На борту разбившегося в Вашингтоне самолета находились представители российской школы фигурного катания

Черчесов покинул пост главного тренера сборной Казахстана

Вкусный раздел
Юлия Дианова: Не просто завтрак

Дарья Близнюк: «Заготовки от Даши. Вкусно, как ни «крути»!

Анна Аксёнова: Муссовые торты. Легче легкого!

Софи Дюпюи-Голье: Мир хлеба. 100 лучших рецептов домашнего хлеба со всего мира
