Microsoft готовит скромный набор обновлений

Microsoft готовит скромный набор обновлений

Будущий вторник - 8 марта - это не только общеизвестный праздник, но и очередной "день патчей" Microsoft. Пакет исправлений, который будет выпущен на этот раз, можно смело назвать одним из наименее объемных в истории корпорации: в его состав входит всего три "заплатки".



Два обновления закроют изъяны в операционной системе Windows, а третье предназначено для программного комплекта MS Office. Одному из патчей присвоен статус критически важного, а двум другим - просто важного. Объединяет же их то, что исправляемые уязвимости в случае их успешной эксплуатации могут привести к установлению удаленного контроля над компьютером, который работает под управлением любого выпуска ОС от Microsoft - вплоть до 7 SP1.


В силу серьезности данных угроз корпорация напомнила, что, несмотря на малочисленность состава, этот набор обновлений все равно настоятельно рекомендуется к загрузке и инсталляции, и игнорировать его не следует. Специалисты по безопасности такой призыв поддерживают - например, аналогичное мнение выразил вице-президент компании Lumension Алан Бентли.


Эксперт, впрочем, не ограничился повторением того, что уже было сказано Microsoft. В частности, он отметил отсутствие в пакете корректирующего дополнения, которое ликвидировало бы недавно выявленную ошибку безопасности в Internet Explorer - во всяком случае, нет никаких признаков того, что патч планируется к выпуску в этом месяце.


Речь идет об изъяне, публичное описание которого появилось в самом конце февраля; он допускает исполнение произвольного кода, если пользователь откроет в IE вредоносную страницу и либо самостоятельно, либо под действием приемов психологического манипулирования попытается вызвать справочные материалы к обозревателю. Microsoft изучала эту проблему и пришла к заключению, что, во-первых, пока нет никаких признаков эксплуатации уязвимости, а во-вторых, опасности подвержены только пользователи Windows XP и более ранних выпусков ОС; возможно, специалисты корпорации сочли, что исправление может и подождать (или же они просто еще не успели его подготовить).


Однако в целом, безусловно, для Microsoft месяц выдался спокойным. К сожалению, этого не скажешь о конкурентах корпорации: Apple, например, довелось закрыть сразу 50 уязвимостей в iTunes, а Google была вынуждена бороться с масштабным проникновением вредоносных приложений в магазин Android Market.


V3.co.uk

" />

6 млн атак в день и ИИ-мошенники: итоги форума «АнтиФрод Россия»

11 декабря 2025 года в Москве прошёл ежегодный форум «АнтиФрод Россия» — одна из ключевых отраслевых площадок, где обсуждают борьбу с мошенничеством в цифровой среде. Мероприятие прошло при участии Совета Федерации, Госдумы, Банка России, Генпрокуратуры, Следственного комитета, МВД и Минцифры и собрало более 600 участников — от банков и финтеха до телекома, ретейла, промышленности и госсектора.

Главной темой форума стал человеческий фактор. Эксперты сошлись во мнении, что при всей развитости технических средств защиты именно социальная инженерия и психологическое давление сегодня остаются главным оружием мошенников.

Замглавы Минцифры Олег Качанов привёл показательные цифры: ежедневно фиксируется около шести миллионов попыток мошеннического воздействия, и примерно тысяча из них оказывается успешной. По его словам, на результат влияют самые разные факторы — от времени суток до эмоционального состояния человека.

 

Отдельный акцент участники дискуссий сделали на росте персонализации атак и использовании искусственного интеллекта для создания поддельного контента. Эти инструменты, по мнению экспертов, требуют принципиально новых подходов к защите как бизнеса, так и обычных пользователей.

Заместитель руководителя Главного управления криминалистики Следственного комитета Иван Стрельцов прямо назвал ИИ одной из главных угроз сегодняшнего дня: преступления всё чаще совершаются с использованием его возможностей.

Одним из самых заметных событий форума стало антипленарное заседание с участием российских знаменитостей. Его модерировала телеведущая Ольга Лисакова, а личные истории гостей наглядно показали, насколько изощрёнными стали мошеннические схемы.

Так, Родион Газманов рассказал, как купил билет в театр за 7 тысяч рублей на сайте, ссылку на который прислала новая знакомая. Билет так и не пришёл, а «служба поддержки» тут же попросила данные карты — сайт оказался поддельным.

 

Надежда Ручка призналась, что назвала код банковской карты «курьеру с цветами». От серьёзных потерь её спасла привычка держать на карте минимум средств — после покупок там оставалось всего 70 рублей.

Актриса Александра Черкасова стала жертвой сложной многоходовой схемы с подменой голоса известного режиссёра и сильным психологическим давлением. Мошенники, угрожая проблемами с законом и оперируя данными о её семье, убедили её перевести 1 млн рублей и оформить кредит ещё на 800 тысяч.

Лариса Вербицкая рассказала, что пошла на контакт с людьми, представившимися сотрудниками банка, услугами которого она давно пользовалась. Заподозрив неладное, она сама связалась с банком, счета были оперативно заблокированы, а ущерб удалось компенсировать.

Помимо дискуссий, на форуме работала выставочная зона, где участники обсуждали реальные кейсы внедрения антифрод-решений и возможные сценарии их развития.

 

В завершение мероприятия организаторы анонсировали открытие предварительной регистрации на форум «АнтиФрод Россия 2026», который запланирован на 10 декабря 2026 года.

RSS: Новости на портале Anti-Malware.ru