В общей сложности в текущем месяце Microsoft опубликовала восемь бюллетеней безопасности, пять из которых содержат описания критически опасных уязвимостей. В частности, две критические дыры выявлены в модуле GDI (Graphics Device Interface) – интерфейсе операционных систем Windows, предназначенном для представления графических объектов и передачи их на устройства отображения. Уязвимости теоретически позволяют злоумышленнику захватить полный контроль над удаленным компьютером. Для организации атаки необходимо вынудить жертву открыть составленный определенным образом графический файл в формате WMF (Windows Metafile) или EMF (Enhanced Metafile).
Кроме того, захватить контроль над машиной жертвы хакеры теоретически могут через брешь в пакете Microsoft Project, предназначенном для управления проектами. Как и в случае с дырами в компоненте GDI, задействовать уязвимость можно через сформированный особым образом файл. Заплатки настоятельно рекомендуется установить пользователям Microsoft Project 2000/2002/2003.
Критические уязвимости найдены в движках VBScript и JScript, а также компонентах ActiveX. Создав вредоносную веб-страницу и заманив на нее пользователя, злоумышленник может выполнить на машине жертвы произвольный программный код.
Наконец, еще один критически опасный апдейт выпущен для браузера Internet Explorer. Проблема связана с особенностями обработки браузером Microsoft специально сформированных потоков данных. Нападающий через вредоносную веб-страницу может спровоцировать повреждение данных в памяти и захватить контроль над удаленным ПК. Брешь присутствует в Internet Explorer версий 6 и 7.
Оставшиеся три бюллетеня безопасности содержат описания дыр, получивших статус важных. Уязвимости в пакетах Microsoft Office Visio 2002/2003/2007, ядре и DNS-клиенте операционных систем Windows различных версий позволяют выполнить произвольный код на машине жертвы, повысить уровень привилегий и фальсифицировать адрес.
Больше новостей и ближе к сути? Заходите на ленту в Телеграм!
Добавляйте CСб в свои источники ЯНДЕКС.НОВОСТИ.
//Партнер Гнездо.ру
Картина дня

Ъ: у мошенников растет спрос на аренду аккаунтов в MAX и он находит ответ
Минпросвещения ограничило время на домашние задания для школьников

Трамп в очередной раз заявил, что его терпение "иссякает" и снова пригрозил России санкциями

Два человека погибли в результате аварии на канатной дороге на Эльбрусе

Против Федора Смолова возбудили уголовное дело

Самарский губернатор после конфликта с Кридом и критики подписчиков удалил свой Телеграм-канал и ушел в Max

Иосиф Пригожин рассказал, как едва не лишился почти миллиона рублей из-за ушлого таксиста в Турции

Наши публикации

Убийцу трамповского активиста Чарли Кирка поймал и сдал властям собственный отец
Алла Пугачева прервала свое многозначительное молчание и наконец объяснила, почему уехала из страны

Рособрнадзор: более 87% детей мигрантов не могут быть зачислены в российские школы - языком не владеют

Трамп заявил, что решение об ударе по Катару принимал Нетаньяху, а не он, и что США предупредили Доху, но поздно

Силуанов рассказал о доходах бюджета от продажи конфискованных у владельцев компаний

Минфин рассчитывает продать конфискованный аэропорт Домодедово уже до конца 2025 года

«Известия»: банки стали затягивать закрытие счетов россиянам, иногда надолго

Слухи, скандалы, сплетни
Федор Смолов частично признал вину в деле о драке в «Кофемании»

Иосиф Пригожин рассказал, как едва не лишился почти миллиона рублей из-за ушлого таксиста в Турции

Пугачева о браке с Киркоровым: "Меня забодали. Говорили: «Помоги Филиппчику»"

Волочкова в ответ на слова Серова: "Песня «Я люблю тебя до слез», скорее всего, посвящена мне"

Шоубиз
Ксения Бородина вышла замуж за Николая Сердюкова

Виктория Боня о своем восхождении на Эверест: "Удивило молчание коллег по шоу-бизнесу"

Наука
SpaceX успешно запустила Starship после нескольких неудачных пусков

Роскосмос сообщил об устранении утечки воздуха на модуле "Звезда" МКС, о которой известно с 2019 года

«Яндекс» планирует заняться созданием человекоподобных роботов

Корабль Blue Origin с Кэтти Перри и невестой Безоса совершил полет в космос

Хайтек
В сеть утекли 16 млрд паролей от аккаунтов Apple, Google и других сервисов

Разработчики ПО для российской ОС «Аврора» подали заявление о банкротстве

В ФСБ рекомендовали откаться от использования российского браузера "Спутник"

Ъ: В российских кнопочных телефонах обнаружили уязвимость, которая позволяет управлять телефоном посторонним

Туризм
В Европе готовятся запустить новую систему пограничного контроля - контроль за пребыванием ужесточится

Песков: В Кремле не видят новизны в заявлениях Трампа

За поездки за рубеж предложили ввести сбор

Болгария внесла изменения в список документов на получение визы

Спорт
Станислав Черчесов стал главным тренером грозненского «Ахмата»

Дегтяреву неловко называться президентом и он просит себя переименовать

Двукратная олимпийская чемпионка по биатлону Лаура Дальмайер погибла в горах Пакистана

«Оренбург» сыграет вместо исключенного «Торпедо» в новом сезоне РПЛ

МВД назвало размер взятки арбитру за помощь «Торпедо» в решающем матче

«Торпедо» исключили из числа участников РПЛ, но клуб «будет жить»

Вкусный раздел
Юлия Дианова: Не просто завтрак

Дарья Близнюк: «Заготовки от Даши. Вкусно, как ни «крути»!

Анна Аксёнова: Муссовые торты. Легче легкого!

Софи Дюпюи-Голье: Мир хлеба. 100 лучших рецептов домашнего хлеба со всего мира
