Закрыто еще 40 уязвимостей в продукции Microsoft

Закрыто еще 40 уязвимостей в продукции Microsoft

Компания Microsoft выпустила последнее в этом году обновление для своих продуктов. В патч включено 17 бюллетеней безопасности, в которых устранено  40 различных уязвимостей, найденных в ОС Windows, Internet Explorer, Office, SharePoint и Exchange.

Согласно источнику, два из общего числа бюллетеней имеют статус критических и направлены на исправление ошибок в Internet Explorer , а также в Open Type Font. При их успешной эксплуатации злоумышленник имел возможность дистанционно выполнить произвольный код на целевой системе жертвы.

Помимо этого, исправлены «важные» ошибки, с точки зрения Microsoft; им посвящено 14 бюллетеней. Уязвимости, найденные в ОС Windows и приложениях Office и SharePoint, позволяли злоумышленнику дистанционно исполнять произвольный код на компьютере жертвы, а также получить доступ к системе с определенными полномочиями.

И наконец, в оставшемся бюллетене устранены уязвимости, найденные в Microsoft Exchange Server, посредством которых злоумышленник мог вызвать отказ в обслуживании (DoS), отправив специально сформированное сетевое сообщение. С точки зрения безопасности они имеют статус умеренной, однако пользователям рекомендуется тщательно подойти к настройке сетевого брандмауэра.

Дипфейк может утяжелить приговор: в УК РФ хотят добавить новую норму

Группа сенаторов и депутатов внесла в Госдуму законопроект, который предлагает считать использование искусственного интеллекта отягчающим обстоятельством при совершении преступления. Речь прежде всего о дипфейках — поддельных видео, аудиозаписях и изображениях.

Авторы инициативы считают, что такие материалы выглядят достаточно правдоподобно, чтобы использовать их в мошенничестве, клевете и преступлениях против общественной безопасности.

Если закон примут, применение дипфейка сможет повлиять на строгость наказания.

Для этого статью 63 Уголовного кодекса предлагают дополнить новым пунктом. Отягчающим обстоятельством станет использование созданных ИИ материалов, которые приписывают человеку поступки или высказывания, которых в действительности не было.

Это уже не первая попытка ужесточить наказание за преступления с применением нейросетей. Похожий проект вносили в 2025 году, но Госдума вернула его авторам из-за несоблюдения требований Конституции и парламентского регламента.

У новой версии тоже нашлись шероховатости. В тексте говорится о воспроизведении высказываний и действий, которых человек не совершал, хотя воспроизвести то, чего не было, довольно сложно — можно лишь имитировать. Еще загадочнее выглядит формулировка «личность, сгенерированная технологиями».

Идея понятна: дипфейк в руках мошенника должен утяжелять приговор. Но законодателям еще предстоит объяснить это таким языком, чтобы потом суду не пришлось угадывать, что именно они имели в виду.

RSS: Новости на портале Anti-Malware.ru