Microsoft готовит последний в этом году набор патчей

Microsoft готовит последний в этом году набор патчей

Корпорация Microsoft сообщила, что в рамках набора патчей, выпускаемого на будущей неделе, будет выпущено 17 обновлений, затрагивающих 40 уязвимостей, две из которых будут отмечены, как критические. Известно, что одна из уязвимостей затрагивает Internet Explorer 6, 7 и частично 8. Эта уязвимость уже стала предметом атак в прошлом месяце и некоторые пользователи уже стали ее жертвами.



Кроме того в рамках предстоящего набора патчей будут исправлены проблемы с безопасностью в ОС Windows, которые эксплуатируются троянским программным обеспечением Stuxnet.

По данным сообщения Microsoft Security Responce Center, в отношении Stuxnet существовала вероятность создания условий для поднятия привилегий в системе, однако в реальности у компании нет сведений, что кто-либо из злоумышленников использовал эту уязвимость для атак.

Также сообщается, что в предстоящем выпуске патчей будут затронуты все поддерживаемые версии Windows, Office 2007 и 2010, Internet Explorer 6,7 и 8, а также SharePoint и Exchange.

Кроме того в корпорации объявили, что с учетом предстоящего выпуска бюллетеней, который должен стать последним в 2010 году, компанией было выпущено за год 106 бюллетеней по безопасности. С учетом динамики уязвимостей по всем ведущим мировым производителям, этот показатель не является таким уж плохим.

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в UEFI Shell позволяет обойти Secure Boot на 200 000 ноутов

При разборе шелл-кода UEFI, подписанного сертификатом Microsoft, исследователи из Eclypsium обнаружили уязвимость, которую, по их словам, можно описать лишь как встроенный бэкдор — притом с доверенной подписью.

Легитимные инструменты диагностики предоставляли возможность получения доступа к памяти на чтение/запись с помощью команды mm (memory modify).

Оказавшись в руках злоумышленника, подобный инструмент позволяет эффективно нейтрализовать защиту Secure Boot и загрузить в систему любой код, в том числе буткит или руткит.

В доказательство своих выводов эксперты продемонстрировали атаку на Security Architectural Protocol, отвечающий за соблюдение политик Secure Boot в процессе начальной загрузки:

 

Уязвимые командные оболочки были обнаружены в прошивках UEFI, распространяемых в качестве обновления для Linux-компьютеров Framework. Тестирование с помощью специально созданных скриптов показало, что это не единственный затронутый вендор.

Получив уведомление, в Framework Computer удостоверились в наличии проблемы, определили охват (несколько моделей ноутбуков и десктопов, суммарно около 200 тыс. устройств) и в срочном порядке стали исправлять ситуацию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru