В общей сложности в текущем месяце Microsoft опубликовала восемь бюллетеней безопасности, пять из которых содержат описания критически опасных уязвимостей. В частности, две критические дыры выявлены в модуле GDI (Graphics Device Interface) – интерфейсе операционных систем Windows, предназначенном для представления графических объектов и передачи их на устройства отображения. Уязвимости теоретически позволяют злоумышленнику захватить полный контроль над удаленным компьютером. Для организации атаки необходимо вынудить жертву открыть составленный определенным образом графический файл в формате WMF (Windows Metafile) или EMF (Enhanced Metafile).
Кроме того, захватить контроль над машиной жертвы хакеры теоретически могут через брешь в пакете Microsoft Project, предназначенном для управления проектами. Как и в случае с дырами в компоненте GDI, задействовать уязвимость можно через сформированный особым образом файл. Заплатки настоятельно рекомендуется установить пользователям Microsoft Project 2000/2002/2003.
Критические уязвимости найдены в движках VBScript и JScript, а также компонентах ActiveX. Создав вредоносную веб-страницу и заманив на нее пользователя, злоумышленник может выполнить на машине жертвы произвольный программный код.
Наконец, еще один критически опасный апдейт выпущен для браузера Internet Explorer. Проблема связана с особенностями обработки браузером Microsoft специально сформированных потоков данных. Нападающий через вредоносную веб-страницу может спровоцировать повреждение данных в памяти и захватить контроль над удаленным ПК. Брешь присутствует в Internet Explorer версий 6 и 7.
Оставшиеся три бюллетеня безопасности содержат описания дыр, получивших статус важных. Уязвимости в пакетах Microsoft Office Visio 2002/2003/2007, ядре и DNS-клиенте операционных систем Windows различных версий позволяют выполнить произвольный код на машине жертвы, повысить уровень привилегий и фальсифицировать адрес.
Добавляйте CСб в свои источники дзен
Картина дня
РБК: Telegram заблокируют в РФ в начале апреля, решение окончательное
С 1 сентября во всех транспортных вузах начнут преподавать курс по беспилотным системам
Все сильнее пахнет порохом: Госдеп предложил семьям сотрудников посольства в Израиле покинуть страну
Хохма с квинтиллионами и дуодециллионами продолжается: мировой судья оштрафовал Google еще на 16 миллиардов
Задержан основатель Readovka Алексей Костылев
На рэпера Pharaoh составили протокол о пропаганде запрещенных веществ
Гуфа приговорили к 1 году условно по делу о потасовке в бане, в которой он отобрал телефон у гвардейца
Наши публикации
Чубайс добивается снятия с него санкций, ссылаясь на свою оппозиционность Путину
Трамп в разговоре с Зеленским заявил, что хочет завершить конфликт уже через месяц
У офиса РКН включили запись выступления Миронова в Думе с критикой блокировки Телеграм
Суд в Баку приговорил к 20 годам бывшего российского миллиардера, 57-летнего Рубена Варданяна
Куба - любовь моя! Остров зари багровой…
Песков: Москва решительно отвергает обвинения в отравлении Навального
Огуречные страдания: в некоторых российских магазинах уже ввели ограничения на продажу овоща в одни руки
Слухи, скандалы, сплетни
На рэпера Pharaoh составили протокол о пропаганде запрещенных веществ
Гуфа приговорили к 1 году условно по делу о потасовке в бане, в которой он отобрал телефон у гвардейца
Сидящая под домашним арестом Лерчек в четвертый раз стала мамой
Ушла из жизни сыгравшая Снежную королеву актриса Наталья Климова
Шоубиз
Ксения Бородина вышла замуж за Николая Сердюкова
Виктория Боня о своем восхождении на Эверест: "Удивило молчание коллег по шоу-бизнесу"
Наука
Ученые зафиксировали самый сильный солнечно-протонный шторм за последнее десятилетие
Экипаж Crew-11 досрочно вернулся на Землю из-за болезни одного из участников миссии
Миссию Crew-11 вернут с МКС на Землю раньше срока из-за проблем со здоровьем одного из астронавтов
Первый запуск ракеты-носителя «Союз-5» перенесли
Хайтек
В сеть утекли 16 млрд паролей от аккаунтов Apple, Google и других сервисов
Разработчики ПО для российской ОС «Аврора» подали заявление о банкротстве
В ФСБ рекомендовали откаться от использования российского браузера "Спутник"
Ъ: В российских кнопочных телефонах обнаружили уязвимость, которая позволяет управлять телефоном посторонним
Туризм
Песков снова прокомментировал блокировку мессенджеров
Россияне смогут въехать в Иорданию без визы с 13 декабря
АТОР опровергла информацию об «урезании» Италией шенгенских виз для россиян
В Европе готовятся запустить новую систему пограничного контроля - контроль за пребыванием ужесточится
Спорт
Гондурас отказался от товарищеского матча со сборной России
Михаил Дегтярев продолжает искать варианты санкций за «вероломную смену спортивного гражданства»
Дегтярев призвал запретить въезд в Россию сменившим гражданство спортсменам
Экс-футболист ЦСКА Лайонел Адамс скончался в возрасте 31 года
Бразильский игрок мини-футбольной команды «Норникель» Алекс Фелипе умер в аэропорту Ухты
Олег Дерипаска избран на пост президента Федерации хоккея с мячом России
Вкусный раздел
Юлия Дианова: Не просто завтрак
Дарья Близнюк: «Заготовки от Даши. Вкусно, как ни «крути»!
Анна Аксёнова: Муссовые торты. Легче легкого!
Софи Дюпюи-Голье: Мир хлеба. 100 лучших рецептов домашнего хлеба со всего мира
В Белгороде после ракетного обстрела снова серьезно повреждена энергоинфраструктура
РБК: Telegram заблокируют в РФ в начале апреля, решение окончательное
Чубайс добивается снятия с него санкций, ссылаясь на свою оппозиционность Путину
Экс-глава совета директоров "Локомотива" Липатов приговорен за заказное убийство