Найдена еще одна 0-day уязвимость в продукции Microsoft

Найдена еще одна 0-day уязвимость в продукции Microsoft

Вчера Microsoft признала наличие ранее неизвестной критической уязвимости в своей продукции. На сей раз, ошибка найдена практически во всех операционных системах, разработанных компанией; исключениями стали Windows 7 и Server 2008 R2.

Впервые об уязвимости стало известно из доклада двух исследователей, представленного на научной конференции "Power of Community", проходившей в Южной Корее в прошлом году. Исследователи показали, как с помощью специально сконфигурированного небольшого графического объекта, атакующий может удаленно запустить вредоносный код и получить полный доступ к компьютеру жертвы.

Ошибка заключается в некорректной работе графического движка Windows (Graphics Rendering Engine). По мнению главного научного сотрудника Sans Institute Йоханеса Уллриха, ее эксплуатация возможна при просмотре файла с небольшим изображением, в палитре которого численные значения цветов заменены на отрицательные (biClrUsed). Эксплойт, продемонстрированный исследователями, совершенно спокойно обходит контуры защиты от предотвращения вторжений и безопасной обработки исключений и уже доступен в сети.

Компания Microsoft подтвердила, что уязвимость присутствует в некоторых версиях  Windows: XP, Server 2003, Vista и Server 2008. А также сообщила, что в настоящий момент сотрудники компании работают над ее устранением, однако срочного выпуска патча не планируется.

Но для временного решения проблемы, специалисты советуют изменить настройки в Windows Access Control List, ограничив доступ к движку при просмотре графических изображений.

Яндекс включил в карты новый режим для защиты от сбоев GPS

В «Яндекс Картах» появился новый режим навигации «По шагам». Он предназначен для районов, где возникают проблемы с определением геопозиции. Чтобы включить режим, достаточно нажать специальную кнопку на экране — при этом карта фиксируется и больше не зависит от данных геолокации.

Как рассказали в «Яндексе» изданию «Коммерсантъ», после активации режима маршрут разбивается на последовательные этапы с указанием направления движения, расстояния до следующей точки и ближайшего ориентира.

Кроме того, при слабом сигнале сервисы «Карты» и «Навигатор» предлагают пользователю уточнить своё местоположение. Оно фиксируется вручную, что помогает избежать резких «телепортаций» на карте при сбоях в работе GPS и других спутниковых систем позиционирования.

Массовые проблемы с GPS впервые возникли в 2023 году после атаки беспилотников на Кремль. Тогда спецслужбы начали активно использовать генераторы помех, что заметно повлияло на работу систем геопозиционирования.

«Мы стремимся улучшить опыт водителей в „Картах“ и „Навигаторе“ и сделать поездки более предсказуемыми даже при нестабильном сигнале GPS, — прокомментировал старший менеджер продукта команды „Навигации“ в „Яндекс Картах“ Артём Звягин. — Новый режим помогает избежать „телепортаций“ и показывает ключевые ориентиры, чтобы пользователи могли комфортно продолжать движение во время сбоев геопозиции».

RSS: Новости на портале Anti-Malware.ru