В общей сложности в текущем месяце Microsoft опубликовала восемь бюллетеней безопасности, пять из которых содержат описания критически опасных уязвимостей. В частности, две критические дыры выявлены в модуле GDI (Graphics Device Interface) – интерфейсе операционных систем Windows, предназначенном для представления графических объектов и передачи их на устройства отображения. Уязвимости теоретически позволяют злоумышленнику захватить полный контроль над удаленным компьютером. Для организации атаки необходимо вынудить жертву открыть составленный определенным образом графический файл в формате WMF (Windows Metafile) или EMF (Enhanced Metafile).
Кроме того, захватить контроль над машиной жертвы хакеры теоретически могут через брешь в пакете Microsoft Project, предназначенном для управления проектами. Как и в случае с дырами в компоненте GDI, задействовать уязвимость можно через сформированный особым образом файл. Заплатки настоятельно рекомендуется установить пользователям Microsoft Project 2000/2002/2003.
Критические уязвимости найдены в движках VBScript и JScript, а также компонентах ActiveX. Создав вредоносную веб-страницу и заманив на нее пользователя, злоумышленник может выполнить на машине жертвы произвольный программный код.
Наконец, еще один критически опасный апдейт выпущен для браузера Internet Explorer. Проблема связана с особенностями обработки браузером Microsoft специально сформированных потоков данных. Нападающий через вредоносную веб-страницу может спровоцировать повреждение данных в памяти и захватить контроль над удаленным ПК. Брешь присутствует в Internet Explorer версий 6 и 7.
Оставшиеся три бюллетеня безопасности содержат описания дыр, получивших статус важных. Уязвимости в пакетах Microsoft Office Visio 2002/2003/2007, ядре и DNS-клиенте операционных систем Windows различных версий позволяют выполнить произвольный код на машине жертвы, повысить уровень привилегий и фальсифицировать адрес.
Больше новостей и ближе к сути? Заходите на ленту в Телеграм!
Добавляйте CСб в свои источники ЯНДЕКС.НОВОСТИ.
//Партнер Гнездо.ру
Картина дня

Главное из заявлений Владимира Путина на "Валдае"
Минфин предложил ввести НДС для зарубежных товаров с маркетплейсов

Минпромторг решил включить Haval и Tenet в список машин для такси

В Москве задержали миллиардера Ибрагима Сулейманова по подозрению в убийстве

Задержанный во Франции танкер отпущен

Эдуард Бояков стал худруком Театра на Малой Ордынке

Рита Дакота ответила на слова новой жены Соколовского об их браке

Наши публикации

Нетаньяху принял план Трампа по завершению конфликта в Газе: оккупации или аннексии сектора не будет
Силуанов объяснил повышение НДС и снижение порога доходов для упрощенки интересами госбюджета

Келлог: Трамп разрешил Украине наносить удары вглубь России

Путин: Россия готова придерживаться ДСНВ еще в течение года после истечения его срока

РКН хочет блокировать звонки с российских сим-карт в роуминге, делая исключение для туристов и командировочных

Трамп заявил, что "Путин его подвел", но что его подвело на самом деле?

Спрос на автомобили из-за рубежа вырос в три раза за неделю в преддверии резкого повышения утильсбора

Слухи, скандалы, сплетни
У фигуристов Алены Костороной и Георгия Куницы родился первенец

Рита Дакота ответила на слова новой жены Соколовского об их браке

Екатерина Гордон больше не представляет Елену Товстик: "У нас разные взгляды на перспективы"

Камила Валиева решила возобновить карьеру у Навки, а не у Тутберидзе

Шоубиз
Ксения Бородина вышла замуж за Николая Сердюкова

Виктория Боня о своем восхождении на Эверест: "Удивило молчание коллег по шоу-бизнесу"

Наука
SpaceX успешно запустила Starship после нескольких неудачных пусков

Роскосмос сообщил об устранении утечки воздуха на модуле "Звезда" МКС, о которой известно с 2019 года

«Яндекс» планирует заняться созданием человекоподобных роботов

Корабль Blue Origin с Кэтти Перри и невестой Безоса совершил полет в космос

Хайтек
В сеть утекли 16 млрд паролей от аккаунтов Apple, Google и других сервисов

Разработчики ПО для российской ОС «Аврора» подали заявление о банкротстве

В ФСБ рекомендовали откаться от использования российского браузера "Спутник"

Ъ: В российских кнопочных телефонах обнаружили уязвимость, которая позволяет управлять телефоном посторонним

Туризм
АТОР опровергла информацию об «урезании» Италией шенгенских виз для россиян

В Европе готовятся запустить новую систему пограничного контроля - контроль за пребыванием ужесточится

Песков: В Кремле не видят новизны в заявлениях Трампа

За поездки за рубеж предложили ввести сбор

Спорт
Станислав Черчесов стал главным тренером грозненского «Ахмата»

Дегтяреву неловко называться президентом и он просит себя переименовать

Двукратная олимпийская чемпионка по биатлону Лаура Дальмайер погибла в горах Пакистана

«Оренбург» сыграет вместо исключенного «Торпедо» в новом сезоне РПЛ

МВД назвало размер взятки арбитру за помощь «Торпедо» в решающем матче

«Торпедо» исключили из числа участников РПЛ, но клуб «будет жить»

Вкусный раздел
Юлия Дианова: Не просто завтрак

Дарья Близнюк: «Заготовки от Даши. Вкусно, как ни «крути»!

Анна Аксёнова: Муссовые торты. Легче легкого!

Софи Дюпюи-Голье: Мир хлеба. 100 лучших рецептов домашнего хлеба со всего мира
