В общей сложности в текущем месяце Microsoft опубликовала восемь бюллетеней безопасности, пять из которых содержат описания критически опасных уязвимостей. В частности, две критические дыры выявлены в модуле GDI (Graphics Device Interface) – интерфейсе операционных систем Windows, предназначенном для представления графических объектов и передачи их на устройства отображения. Уязвимости теоретически позволяют злоумышленнику захватить полный контроль над удаленным компьютером. Для организации атаки необходимо вынудить жертву открыть составленный определенным образом графический файл в формате WMF (Windows Metafile) или EMF (Enhanced Metafile).
Кроме того, захватить контроль над машиной жертвы хакеры теоретически могут через брешь в пакете Microsoft Project, предназначенном для управления проектами. Как и в случае с дырами в компоненте GDI, задействовать уязвимость можно через сформированный особым образом файл. Заплатки настоятельно рекомендуется установить пользователям Microsoft Project 2000/2002/2003.
Критические уязвимости найдены в движках VBScript и JScript, а также компонентах ActiveX. Создав вредоносную веб-страницу и заманив на нее пользователя, злоумышленник может выполнить на машине жертвы произвольный программный код.
Наконец, еще один критически опасный апдейт выпущен для браузера Internet Explorer. Проблема связана с особенностями обработки браузером Microsoft специально сформированных потоков данных. Нападающий через вредоносную веб-страницу может спровоцировать повреждение данных в памяти и захватить контроль над удаленным ПК. Брешь присутствует в Internet Explorer версий 6 и 7.
Оставшиеся три бюллетеня безопасности содержат описания дыр, получивших статус важных. Уязвимости в пакетах Microsoft Office Visio 2002/2003/2007, ядре и DNS-клиенте операционных систем Windows различных версий позволяют выполнить произвольный код на машине жертвы, повысить уровень привилегий и фальсифицировать адрес.
Добавляйте CСб в свои источники дзен
Картина дня
Домашний интернет в Москве тоже скоро будет ограничен до "белого", утверждает Mash
Трамп нашел очередного "бумажного тигра", обозвал союзников "трусами" и пообещал им все припомнить
Франция задержала в Средиземном море танкер Deyna, который следовал из России в Египет
Минфин США внес уточнения в лицензию на операции с российской нефтью
Житель Липецкой области застрелил сотрудника военной полиции
Суд назначил Елене Товстик, оспаривающей свой брачный договор, психолого-психиатрическую экспертизу
Ушел из жизни Чак Норрис
Наши публикации
Илью Ремесло срочно госпитализировали в психбольницу в Санкт-Петербурге
На продолжение трамповской "Эпической ярости" Пентагон запросил еще 200 миллиардов
Театр абсурда: суд в Польше одобрил экстрадицию археолога Бутягина в Украину
Главного думского апологета блокировок депутата Свинцова единогласно исключили из партии
Женщин, не планирующих заводить детей, могут направить к психологу, но добровольно
Глава контртеррористического центра США публично обвинил Трампа в ненужной стране войне и ушел в отставку
Госсовет Татарстана предложил Думе наказывать граждан и СМИ штрафами даже за намеки на виновность до решения суда
Слухи, скандалы, сплетни
Ушел из жизни Чак Норрис
Скончалась жена Олега Басилашвили Галина Мшанская
Валерия Чекалина потребовала проверить действия сотрудников правоохранительных органов по ее делу
Суд назначил Елене Товстик, оспаривающей свой брачный договор, психолого-психиатрическую экспертизу
Шоубиз
Ксения Бородина вышла замуж за Николая Сердюкова
Виктория Боня о своем восхождении на Эверест: "Удивило молчание коллег по шоу-бизнесу"
Наука
Таких не берут в космонавты
Ученые зафиксировали самый сильный солнечно-протонный шторм за последнее десятилетие
Экипаж Crew-11 досрочно вернулся на Землю из-за болезни одного из участников миссии
Миссию Crew-11 вернут с МКС на Землю раньше срока из-за проблем со здоровьем одного из астронавтов
Хайтек
В сеть утекли 16 млрд паролей от аккаунтов Apple, Google и других сервисов
Разработчики ПО для российской ОС «Аврора» подали заявление о банкротстве
В ФСБ рекомендовали откаться от использования российского браузера "Спутник"
Ъ: В российских кнопочных телефонах обнаружили уязвимость, которая позволяет управлять телефоном посторонним
Туризм
Депутат Тарбаев заявил, что его слова про сбор с выезжающих за границу неправильно поняты
Китай и Вьетнам: как пользоваться общественным транспортом и где менять деньги
Китай-Вьетнам: Пять органов чувств
Песков снова прокомментировал блокировку мессенджеров
Спорт
Гондурас отказался от товарищеского матча со сборной России
Михаил Дегтярев продолжает искать варианты санкций за «вероломную смену спортивного гражданства»
Дегтярев призвал запретить въезд в Россию сменившим гражданство спортсменам
Экс-футболист ЦСКА Лайонел Адамс скончался в возрасте 31 года
Бразильский игрок мини-футбольной команды «Норникель» Алекс Фелипе умер в аэропорту Ухты
Олег Дерипаска избран на пост президента Федерации хоккея с мячом России
Вкусный раздел
Юлия Дианова: Не просто завтрак
Дарья Близнюк: «Заготовки от Даши. Вкусно, как ни «крути»!
Анна Аксёнова: Муссовые торты. Легче легкого!
Софи Дюпюи-Голье: Мир хлеба. 100 лучших рецептов домашнего хлеба со всего мира
ЦБ снизил ключевую ставку до 15%
За осквернение захоронений жертв геноцида советского народа Дума предлагает давать до пяти лет
Минюст признал иноагентами еще пятерых, среди них социолога Константина Гаазе
Валерия Чекалина потребовала проверить действия сотрудников правоохранительных органов по ее делу