Майский пакет обновлений Microsoft будет содержать два патча

Майский пакет обновлений Microsoft будет содержать два патча

В апреле набор был весьма объемен - 17 бюллетеней, - а в текущем месяце администраторов ожидает своеобразная "передышка": корректировке подвергнутся всего две уязвимости.


Один из бюллетеней отмечен критическим уровнем опасности, а второй - важным. Изъяны, ими закрываемые, существуют в операционной системе Windows и в широко известном офисном пакете от Microsoft. Защитники информации напоминают, что малый размер - не повод проигнорировать пакет патчей: обе уязвимости открывают путь к удаленному исполнению кода, так что ликвидировать их следует со всей возможной оперативностью.

"Критическая" ошибка безопасности затрагивает ОС Windows Server, выпуски 2003, 2008 и 2008 R2. Версии для рабочих станций - XP, Vista и 7 - в данном обновлении не нуждаются. Что касается "важного" бюллетеня, то он описывает изъян в Microsoft Office XP / 2003 для Windows и 2004 / 2008 для Mac OS; последний вариант пакета (Office 2010) этой уязвимости не содержит.

Параллельно с объявлением о составе нового пакета патчей корпорация сообщила, что намерена внести изменения в оценочную систему Exploitability Index. Назначение этой системы состоит в том, чтобы показывать вероятность злонамеренной эксплуатации различных изъянов (и, соответственно, помогать администраторам судить о степени их потенциальной опасности). Сообщается, что теперь при оценивании рисков будет учитываться влияние новых внутренних систем защиты вроде ASLR, которые встроены в последние выпуски операционных систем Windows и в пакет Office 2010. Кроме того, система станет рассчитывать еще один риск - вероятность использования уязвимости для организации отказа в обслуживании.

В соответствии с графиком Microsoft майский набор обновлений появится 10 числа текущего месяца.

eWeek

Письмо автору

" />

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Темпы роста ИТ-рынка в России упали, но в 2026 году могут подняться до 10%

По оценкам Т1, рост российского ИТ-рынка замедлился и по итогам уходящего года составит лишь 3% — против 20% в 2024 году. Однако затишье будет кратковременным, в 2026 году эксперты ожидают прироста в 10%.

В комментарии для «Ъ» гендиректор холдинга Дмитрий Харитонов объяснил спад на рынке ИТ, который заметили и другие аналитики, сдвигом акцента в бюджетах компаний в пользу пересмотра ИТ-проектов и процессов управления ресурсами после экстренных закупок в 2023-2024 годах в рамках импортозамещения.

По завершении интеграции новых активов и стабилизации портфелей бизнес-структур можно ожидать роста спроса на платформенные ИТ-решения и управляемые сервисы. Представитель T1 также не преминул отметить: невзирая на спад, прикладные программы, а также ИБ-продукты и услуги по-прежнему востребованы.

Наиболее мощным драйвером ИТ-рынка России является сегмент программного обеспечения и сопутствующих облачных услуг. По прогнозам T1, в 2026 году его объем возрастет на 9%.

Сегмент ИТ-оборудования переживает не лучшие времена, но в будущем году может показать рост до 8% из-за сдвига баланса в пользу отечественных решений.

Основным сдерживающим фактором роста, по мнению экспертов, является ужесточение нормативных требований — как по защите данных, так и в отношении использования ИИ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru