В общей сложности в текущем месяце Microsoft опубликовала восемь бюллетеней безопасности, пять из которых содержат описания критически опасных уязвимостей. В частности, две критические дыры выявлены в модуле GDI (Graphics Device Interface) – интерфейсе операционных систем Windows, предназначенном для представления графических объектов и передачи их на устройства отображения. Уязвимости теоретически позволяют злоумышленнику захватить полный контроль над удаленным компьютером. Для организации атаки необходимо вынудить жертву открыть составленный определенным образом графический файл в формате WMF (Windows Metafile) или EMF (Enhanced Metafile).
Кроме того, захватить контроль над машиной жертвы хакеры теоретически могут через брешь в пакете Microsoft Project, предназначенном для управления проектами. Как и в случае с дырами в компоненте GDI, задействовать уязвимость можно через сформированный особым образом файл. Заплатки настоятельно рекомендуется установить пользователям Microsoft Project 2000/2002/2003.
Критические уязвимости найдены в движках VBScript и JScript, а также компонентах ActiveX. Создав вредоносную веб-страницу и заманив на нее пользователя, злоумышленник может выполнить на машине жертвы произвольный программный код.
Наконец, еще один критически опасный апдейт выпущен для браузера Internet Explorer. Проблема связана с особенностями обработки браузером Microsoft специально сформированных потоков данных. Нападающий через вредоносную веб-страницу может спровоцировать повреждение данных в памяти и захватить контроль над удаленным ПК. Брешь присутствует в Internet Explorer версий 6 и 7.
Оставшиеся три бюллетеня безопасности содержат описания дыр, получивших статус важных. Уязвимости в пакетах Microsoft Office Visio 2002/2003/2007, ядре и DNS-клиенте операционных систем Windows различных версий позволяют выполнить произвольный код на машине жертвы, повысить уровень привилегий и фальсифицировать адрес.
Больше новостей и ближе к сути? Заходите на ленту в Телеграм!
Добавляйте CСб в свои источники ЯНДЕКС.НОВОСТИ.
//Партнер Гнездо.ру
Картина дня

Посольство РФ рекомендовало россиянам покинуть Израиль
Трамп призвал Иран срочно заключить сделку по ядерной программе «пока не стало слишком поздно»

Песков заявил, что ему неизвестно о планах блокировки Telegram в России

МАГАТЭ подтвердило удар Израиля по ядерному объекту Ирана

ФСБ сообщила о задержании директора орловского филиала Россельхозбанка

Минкульт: в Иране находятся артисты Большого симфонического оркестра

Комика Останина включили в список террористов и экстремистов

//Новости giraff.io
Наши публикации

Правосудие с душком
На новых Lada ломаются усилители руля - проблема в пластиковых подшипниках

Минприроды предложило в разы увеличить экологический сбор почти на все товары для россиян

Конфликт Трампа и Маска: как начался и к чему привел

В Тамбовской и Саратовской областях в результате атаки БПЛА произошли пожары на предприятиях, поврежден жилой дом

Рубеж и рубежи

Песков подтвердил взрыв возле опоры Крымского моста, видео которого разлетелось по каналам вчера

Слухи, скандалы, сплетни
Актер Андрей Мерзликин разводится с женой после 20 лет брака

Жена Дмитрия Позова в день его 40-летия: "Будь счастлив. Найди свою новую опору в жизни"

Звезде «Ворониных» Станиславу Дужникову сделали операцию по уменьшению желудка

Бывшая жена Аршавина о процессе восстановления носа: "После операции было еще больше уродства, чем до нее"

Шоубиз
Ксения Бородина вышла замуж за Николая Сердюкова

Виктория Боня о своем восхождении на Эверест: "Удивило молчание коллег по шоу-бизнесу"

Наука
Роскосмос сообщил об устранении утечки воздуха на модуле "Звезда" МКС, о которой известно с 2019 года

«Яндекс» планирует заняться созданием человекоподобных роботов

Корабль Blue Origin с Кэтти Перри и невестой Безоса совершил полет в космос

Застрявшие на МКС астронавты вылетели на Землю после 9 месяцев в космосе

Хайтек
В ФСБ рекомендовали откаться от использования российского браузера "Спутник"

Ъ: В российских кнопочных телефонах обнаружили уязвимость, которая позволяет управлять телефоном посторонним

Нидерландская Yandex N.V. вышла из состава акционеров "Яндекса"

Дмитрий Песков: блокировать YouTube не планируется

Туризм
Песков: В Кремле не видят новизны в заявлениях Трампа

За поездки за рубеж предложили ввести сбор

Болгария внесла изменения в список документов на получение визы

Пакистан отменил плату за визы для россиян

Спорт
Роман Ротенберг уйдет с поста главного тренера хоккейного клуба СКА

Олимпийская чемпионка Ласицкене объявила о приостановке спортивной карьеры

Дегтярев уверен, что МОК восстановит Олимпийский комитет России в ближайшее время

Александр Емельяненко рассказал, что пока не может ходить после операции на позвоночнике

34-летнего хоккеиста «Ак Барса» и «Спартака» Федора Малыхина нашли мертвым в его квартире

Артем Дзюба вызван в сборную России впервые с 2021 года

Вкусный раздел
Юлия Дианова: Не просто завтрак

Дарья Близнюк: «Заготовки от Даши. Вкусно, как ни «крути»!

Анна Аксёнова: Муссовые торты. Легче легкого!

Софи Дюпюи-Голье: Мир хлеба. 100 лучших рецептов домашнего хлеба со всего мира
