Обновления от Microsoft: закрыто 11 уязвимостей

Обновления от Microsoft: закрыто 11 уязвимостей

Компания Microsoft выпустила обновления для своей продукции, в которых закрыто одиннадцать уязвимостей, найденные в приложениях Office 2007 и 2010, PowerPoint и Forefront Unified Access Gateway.

Согласно сообщению, случаев эксплуатации данных уязвимостей не было зарегистрировано. Однако, один из трех выпущенных бюллетеней классифицировался как критический. Дело в том, что уязвимость, найденная в приложениях Office 2007 и 2010 могла позволить атакующему удаленно выполнить вредоносный код на компьютере жертвы, с помощью инфицированного RTF файла. При просмотре этого файла в приложении Outlook Preview Pane активировалась ошибка, эксплуатация которой приводит к вышеупомянутой опасности.

Оставшиеся два бюллетеня, эксперты компании классифицировали как важные угрозы системы безопасности. Похожая на описанную выше уязвимость была найдена в приложении PowerPoint, только зараженный файл имеет расширение соответствующее данному приложению (ppt). Что же касается ошибки, найденной в приложении Forefront Unified Access Gateway: при ее эксплуатации злоумышленник мог получить доступ к компьютеру жертвы с соответствующими привилегиями.

Отметим, что эти обновления не касаются уязвимостей, найденных в IE, о которых сообщалось на прошлой неделе.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Компаний в списке для ИТ-ипотеки стало больше — шанс получить льготу вырос

В 2025 году список компаний, сотрудники которых могут воспользоваться ИТ-ипотекой, заметно расширился — теперь в нём более 6 тысяч организаций. Это значит, что больше специалистов смогут оформить льготный кредит на жильё.

Какие компании попали в список

Включили те ИТ-компании, которые в 2024 году пользовались налоговыми льготами и дали ФНС согласие на раскрытие налоговой тайны (по коду 10062). Сделать это нужно было до 20 мая.

Если согласие уже было подано раньше и бессрочно — ничего делать не нужно. А вот если организация не отправила документ вовремя, банк не сможет подтвердить, что её сотрудник работает в нужной компании — и ипотеку по льготной ставке не одобрят.

Важно: новые правила программы не действуют на те кредиты, которые были оформлены до 1 августа 2024 года.

Как проверить, есть ли ваша компания в списке

Очень просто — на Госуслугах есть специальный сервис. Достаточно ввести ИНН или название компании в поиске.

А если моей компании в списке нет?

Свяжитесь с работодателем. Возможно, согласие не подали или сделали это неправильно. Бывает, что вместо нужного кода 10062 использовали код аккредитации 20009 — а это не подойдёт (проверить корректность можно по инструкции (PDF)).

Следующее обновление списка — после 25 сентября, а крайний срок подачи согласий — 20 сентября. Если компания всё успеет — у её сотрудников снова появится возможность воспользоваться ИТ-ипотекой.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru