Найдена еще одна 0-day уязвимость в продукции Microsoft

Найдена еще одна 0-day уязвимость в продукции Microsoft

Вчера Microsoft признала наличие ранее неизвестной критической уязвимости в своей продукции. На сей раз, ошибка найдена практически во всех операционных системах, разработанных компанией; исключениями стали Windows 7 и Server 2008 R2.

Впервые об уязвимости стало известно из доклада двух исследователей, представленного на научной конференции "Power of Community", проходившей в Южной Корее в прошлом году. Исследователи показали, как с помощью специально сконфигурированного небольшого графического объекта, атакующий может удаленно запустить вредоносный код и получить полный доступ к компьютеру жертвы.

Ошибка заключается в некорректной работе графического движка Windows (Graphics Rendering Engine). По мнению главного научного сотрудника Sans Institute Йоханеса Уллриха, ее эксплуатация возможна при просмотре файла с небольшим изображением, в палитре которого численные значения цветов заменены на отрицательные (biClrUsed). Эксплойт, продемонстрированный исследователями, совершенно спокойно обходит контуры защиты от предотвращения вторжений и безопасной обработки исключений и уже доступен в сети.

Компания Microsoft подтвердила, что уязвимость присутствует в некоторых версиях  Windows: XP, Server 2003, Vista и Server 2008. А также сообщила, что в настоящий момент сотрудники компании работают над ее устранением, однако срочного выпуска патча не планируется.

Но для временного решения проблемы, специалисты советуют изменить настройки в Windows Access Control List, ограничив доступ к движку при просмотре графических изображений.

Жалобы на Ozon и Wildberries можно будет отправлять через Госуслуги

Роспотребнадзор и Минцифры запустили эксперимент по созданию электронной книги жалоб на платформе «Госуслуги». Идея простая: если маркетплейс не спешит решать проблему покупателя, жалобу можно будет подать онлайн без бумажной волокиты и походов по инстанциям.

По данным Роспотребнадзора, новый механизм должен помочь гражданам решать типовые споры с продавцами на маркетплейсах в досудебном порядке. Проект реализуется в рамках федеральной инициативы «Государство для людей».

Пока речь идёт о покупках на Ozon и Wildberries. Пользователи смогут пожаловаться на товары ненадлежащего качества, проблемы с возвратом и задержки с перечислением денег. Ответ от владельца агрегатора будет приходить прямо в личный кабинет на «Госуслугах».

Через платформу можно будет сообщить, например, об отказе принять товар обратно в течение семи дней после покупки, если условия возврата соблюдены. Также в список типовых ситуаций вошли отказ вернуть стоимость товара и нарушение сроков возврата денег за отменённый заказ.

Запуск выглядит вполне своевременным: жалоб на маркетплейсы и связанные с ними сервисы доставки у пользователей хватает. Ранее россияне массово жаловались на доставку Ozon. Одна из клиенток рассказала, что часть её посылки была вскрыта, из восьми коробок не хватило четырёх, а некоторые вещи пропали. Другие пользователи тоже сообщали о похожих случаях.

Теперь такие истории хотят хотя бы частично вытащить в более формализованный канал. Насколько это ускорит решение проблем, покажет эксперимент.

RSS: Новости на портале Anti-Malware.ru