Майский пакет обновлений Microsoft будет содержать два патча

Майский пакет обновлений Microsoft будет содержать два патча

В апреле набор был весьма объемен - 17 бюллетеней, - а в текущем месяце администраторов ожидает своеобразная "передышка": корректировке подвергнутся всего две уязвимости.


Один из бюллетеней отмечен критическим уровнем опасности, а второй - важным. Изъяны, ими закрываемые, существуют в операционной системе Windows и в широко известном офисном пакете от Microsoft. Защитники информации напоминают, что малый размер - не повод проигнорировать пакет патчей: обе уязвимости открывают путь к удаленному исполнению кода, так что ликвидировать их следует со всей возможной оперативностью.

"Критическая" ошибка безопасности затрагивает ОС Windows Server, выпуски 2003, 2008 и 2008 R2. Версии для рабочих станций - XP, Vista и 7 - в данном обновлении не нуждаются. Что касается "важного" бюллетеня, то он описывает изъян в Microsoft Office XP / 2003 для Windows и 2004 / 2008 для Mac OS; последний вариант пакета (Office 2010) этой уязвимости не содержит.

Параллельно с объявлением о составе нового пакета патчей корпорация сообщила, что намерена внести изменения в оценочную систему Exploitability Index. Назначение этой системы состоит в том, чтобы показывать вероятность злонамеренной эксплуатации различных изъянов (и, соответственно, помогать администраторам судить о степени их потенциальной опасности). Сообщается, что теперь при оценивании рисков будет учитываться влияние новых внутренних систем защиты вроде ASLR, которые встроены в последние выпуски операционных систем Windows и в пакет Office 2010. Кроме того, система станет рассчитывать еще один риск - вероятность использования уязвимости для организации отказа в обслуживании.

В соответствии с графиком Microsoft майский набор обновлений появится 10 числа текущего месяца.

eWeek

Письмо автору

" />

DDX начал проверку после сообщений об утечке данных посетителей

Сеть фитнес-клубов DDX проводит внутреннюю проверку после сообщений о появлении в интернете персональных данных клиентов. Компания также усилила меры информационной безопасности и запустила внеплановые мероприятия по защите своих систем и баз данных.

Ранее телеграм-канал Baza и другие СМИ сообщили, что в Сеть якобы попали персональные сведения и фотографии посетителей DDX.

В опубликованной базе также могут находиться даты и время посещения залов, количество визитов, информация о покупках и адреса выбранных клубов.

По данным канала «Осторожно, новости», фотографии клиентов делали при заключении договоров или оформлении гостевых посещений. Таким образом, потенциальная утечка может рассказать о человеке не только то, как его зовут и как он выглядит, но и где, когда и насколько регулярно он тренируется.

В DDX пока не подтвердили сам факт компрометации данных, её масштаб и подлинность опубликованных материалов. Компания заявила лишь о проверке, которая проводится в соответствии с требованиями законодательства. Информации о причинах возможного инцидента и числе затронутых клиентов также нет.

Если утечка подтвердится, собранные сведения могут использоваться для адресного фишинга и других мошеннических схем. Зная клуб, историю посещений и покупки клиента, злоумышленникам проще представиться сотрудниками сети и убедительно сообщить о проблеме с абонементом или возврате платежа.

Клиентам DDX стоит настороженно относиться к звонкам и сообщениям от имени клуба, не переходить по сомнительным ссылкам и не сообщать коды из СМС.

RSS: Новости на портале Anti-Malware.ru