В общей сложности в текущем месяце Microsoft опубликовала восемь бюллетеней безопасности, пять из которых содержат описания критически опасных уязвимостей. В частности, две критические дыры выявлены в модуле GDI (Graphics Device Interface) – интерфейсе операционных систем Windows, предназначенном для представления графических объектов и передачи их на устройства отображения. Уязвимости теоретически позволяют злоумышленнику захватить полный контроль над удаленным компьютером. Для организации атаки необходимо вынудить жертву открыть составленный определенным образом графический файл в формате WMF (Windows Metafile) или EMF (Enhanced Metafile).
Кроме того, захватить контроль над машиной жертвы хакеры теоретически могут через брешь в пакете Microsoft Project, предназначенном для управления проектами. Как и в случае с дырами в компоненте GDI, задействовать уязвимость можно через сформированный особым образом файл. Заплатки настоятельно рекомендуется установить пользователям Microsoft Project 2000/2002/2003.
Критические уязвимости найдены в движках VBScript и JScript, а также компонентах ActiveX. Создав вредоносную веб-страницу и заманив на нее пользователя, злоумышленник может выполнить на машине жертвы произвольный программный код.
Наконец, еще один критически опасный апдейт выпущен для браузера Internet Explorer. Проблема связана с особенностями обработки браузером Microsoft специально сформированных потоков данных. Нападающий через вредоносную веб-страницу может спровоцировать повреждение данных в памяти и захватить контроль над удаленным ПК. Брешь присутствует в Internet Explorer версий 6 и 7.
Оставшиеся три бюллетеня безопасности содержат описания дыр, получивших статус важных. Уязвимости в пакетах Microsoft Office Visio 2002/2003/2007, ядре и DNS-клиенте операционных систем Windows различных версий позволяют выполнить произвольный код на машине жертвы, повысить уровень привилегий и фальсифицировать адрес.
Добавляйте CСб в свои источники дзен
Картина дня
Бизнесу разрешили закупать крупнокалиберное вооружение для собственной ПВО
Решетников заявил, что ограничения импорта товаров из Армении не повлияют на цены в РФ
Лидеры четырех стран ЕАЭС выступили за проведение референдума в Армении
Румыния обвинила Россию в запуске дрона, который попал в многоэтажку в Галаце
Экс-сенатора Василия Думу арестовали по делу о мошенничестве
МакSим о скандальном концерте в Сочи: "В хламину вышла на сцену"
Глеб Калюжный вернулся со срочной службы и заявил, что армия - школа жизни
Наши публикации
Продавцы ожидают роста цен на электронику на 15-20% из-за ограничений параллельного импорта
С судовладельцев хотят взять до 2030-го года дополнительно 210 млрд на новый флот: тарифы и сборы вырастут
Никому не нужное «Южуралзолото» будет продано с третьей попытки
Если военные сдержат слово, "Сармат" поставят на боевое дежурство до конца 2026 года
Перемирие - дело России, а достижение мира - решение Украины
Срок сдачи «города» для получения водительских прав теперь сокращен до 60 дней - и в чем смысл?
Выступление на Венецианским биеннале Александра Сокурова сорвали российские активисты-эмигранты
Слухи, скандалы, сплетни
Личный помощник Мэттью Перри признан виновным в его смерти
Аврора Киба открестилась от слов о Боне - что будет делать ее защита?
МакSим о скандальном концерте в Сочи: "В хламину вышла на сцену"
Задержанного в Чехии митрополита Илариона отпустили без предъявления обвинения
Шоубиз
Ксения Бородина вышла замуж за Николая Сердюкова
Виктория Боня о своем восхождении на Эверест: "Удивило молчание коллег по шоу-бизнесу"
Наука
Ракета компании Безоса взорвалась во время испытаний
«Роскосмос» начал размещать рекламу на ракетах
Ракета «Союз-5» впервые стартовала с Байконура
Миссия «Artemis II» успешно завершила облет Луны и возвращается на Землю
Хайтек
В сеть утекли 16 млрд паролей от аккаунтов Apple, Google и других сервисов
Разработчики ПО для российской ОС «Аврора» подали заявление о банкротстве
В ФСБ рекомендовали откаться от использования российского браузера "Спутник"
Ъ: В российских кнопочных телефонах обнаружили уязвимость, которая позволяет управлять телефоном посторонним
Туризм
Китай продлевает безвизовый режим для россиян до конца 2027 года
Правительство Таиланда одобрило сокращение срока безвиза, в том числе для россиян
АТОР: россиянам доступны прямые перелеты в меньшее число стран, чем в СССР во времена «железного занавеса»
Италия закрыла подачу на визы через посредников
Спорт
Евгений Плющенко подтвердил, что его сын будет выступать за Азербайджан
Дегтярев подписал приказ об изменении лимита на легионеров в РПЛ
WADA начало расследование в отношении главы РУСАДА Логиновой
Гондурас отказался от товарищеского матча со сборной России
Михаил Дегтярев продолжает искать варианты санкций за «вероломную смену спортивного гражданства»
Дегтярев призвал запретить въезд в Россию сменившим гражданство спортсменам
Вкусный раздел
Юлия Дианова: Не просто завтрак
Дарья Близнюк: «Заготовки от Даши. Вкусно, как ни «крути»!
Анна Аксёнова: Муссовые торты. Легче легкого!
Софи Дюпюи-Голье: Мир хлеба. 100 лучших рецептов домашнего хлеба со всего мира
Пожары произошли из-за БПЛА на химпредприятии и объектах ТЭК Волгоградской области и в морском порту Темрюка
После инцидента с БПЛА Румыния закрывает российское консульство в Констанце
Ракета компании Безоса взорвалась во время испытаний
Минюст расширил реестр иноагентов