В следующий вторник Microsoft выпустит восемь бюллетеней по безопасности

Microsoft сообщила, что в предстоящий вторник планирует устранить 23 уязвимости в своем программном обеспечении. В рамках традиционного ежемесячного выпуска патчей исправлению подвергнутся продукты Windows, Silverlight и различные серверные продукты компании. Согласно сообщению компании, в рамках исправления будут выпущены восемь различных бюллетеней по ИТ-безопасности, два из которых имеют критический уровень угрозы.



 В сообщении Microsoft Bulletin Advance Notification указывается, что остальные уязвимости отмечены как "важные" и затрагивают программное обеспечение Forefront Unified Access Gateway, Host Integration Server и ряд версий операционных систем Windows, передает cybersecurity.

Один из критически опасных бюллетеней исправляет серьезную ошибку в Windows и Internet Explorer, позволяющую хакерам удаленно распространять вредоносное программное обеспечение. Сообщается, что этому багу подвержены Internet Explorer 6, 7 и 8, операционные системы Windows XP, Vista и 7, а также серверные Windows Server 2003 и 2008.

Второй критически опасный баг затрагивает .NET и Silverlight, согласно сообщению корпорации, он похож на тот, что уже был устранен в июне этого года и позволял проводить удаленное исполнение вредоносного кода в обоих фреймворках. При помощи него атакующие могут запускать как клиентские, так и серверные атаки.

Что касается бага в Microsoft Forefront Unified Access Gateway 2010, то он фактически был обнаружен не в самом продукте, а в программном модуле для удаленного доступа.

В сообщении говорится, что практически все выпускаемые патчи потребуют перезагрузки операционной системы.

Также в предстоящий вторник корпорация выпустит обновленную версию защитного программного обеспечения Malicious Software Removal Tool.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

G Suite получил песочницу для борьбы с 0-day и вымогателями

Разработчики Google реализовали новые функции безопасности, основная задача которых — помочь организациям защититься от атак программ-вымогателей, распространяемых с помощью электронной почты.

Речь идет о новой песочнице, которая возьмет на себя борьбу с вредоносными вложениями и встроенными злонамеренным скриптами. Таким образом, если пользователь запустит вложение, Google сможет проанализировать его поведение.

Такая схема поможет выявлять даже неизвестные на данный момент киберугрозы. В Google заявили, что пользователи G Suite уже могут проверить работу нового слоя защиты.

Как утверждается в блоге Google, администраторы G Suite смогут настроить правила, которые определят, какие письма пропускать через песочницу. Корпоративные клиенты в ближайшие недели получат возможность протестировать нововведение.

Помимо этого, клиенты получат новую «продвинутую защиту от фишинга и вредоносных программ» по умолчанию. Админы смогут перенаправлять фишинговые и просто вредоносные письма в карантин, анализировать вложения и выводить предупреждения пользователям.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru