В следующий вторник Microsoft выпустит восемь бюллетеней по безопасности

В следующий вторник Microsoft выпустит восемь бюллетеней по безопасности

Microsoft сообщила, что в предстоящий вторник планирует устранить 23 уязвимости в своем программном обеспечении. В рамках традиционного ежемесячного выпуска патчей исправлению подвергнутся продукты Windows, Silverlight и различные серверные продукты компании. Согласно сообщению компании, в рамках исправления будут выпущены восемь различных бюллетеней по ИТ-безопасности, два из которых имеют критический уровень угрозы.



 В сообщении Microsoft Bulletin Advance Notification указывается, что остальные уязвимости отмечены как "важные" и затрагивают программное обеспечение Forefront Unified Access Gateway, Host Integration Server и ряд версий операционных систем Windows, передает cybersecurity.

Один из критически опасных бюллетеней исправляет серьезную ошибку в Windows и Internet Explorer, позволяющую хакерам удаленно распространять вредоносное программное обеспечение. Сообщается, что этому багу подвержены Internet Explorer 6, 7 и 8, операционные системы Windows XP, Vista и 7, а также серверные Windows Server 2003 и 2008.

Второй критически опасный баг затрагивает .NET и Silverlight, согласно сообщению корпорации, он похож на тот, что уже был устранен в июне этого года и позволял проводить удаленное исполнение вредоносного кода в обоих фреймворках. При помощи него атакующие могут запускать как клиентские, так и серверные атаки.

Что касается бага в Microsoft Forefront Unified Access Gateway 2010, то он фактически был обнаружен не в самом продукте, а в программном модуле для удаленного доступа.

В сообщении говорится, что практически все выпускаемые патчи потребуют перезагрузки операционной системы.

Также в предстоящий вторник корпорация выпустит обновленную версию защитного программного обеспечения Malicious Software Removal Tool.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Число фишинговых инцидентов в доменах .RU/.РФ снизилось на 40%

С начала 2025 года Координационный центр доменов .RU/.РФ получил 13 850 обращений, связанных с фишингом. Это на 1,6 раза меньше по сравнению с аналогичным периодом 2024 года, когда поступило 23 274 обращения. До этого количество подобных сообщений стабильно росло.

Максимальный — четырёхкратный — рост числа обращений по поводу фишинга был зафиксирован в первом полугодии 2023 года. Также снизилась доля фишинга среди всех инцидентов: если в 2024 году на него приходилось 89% обращений, то в 2025 году — уже 64%.

С начала года участники проекта «Доменный патруль» заблокировали более 13,5 тыс. фишинговых доменов. Для сравнения, за первое полугодие 2024 года было заблокировано 22,6 тыс. доменов. Среднее время реагирования составило 15 часов — это один из лучших показателей по скорости блокировки в мире.

По мнению директора Координационного центра Андрея Воробьёва, снижение активности фишинга связано с тем, что злоумышленники всё чаще переходят к более сложным схемам, основанным на использовании вредоносных программ:

«О фишинге сегодня знает практически каждый пользователь, и многие научились его распознавать. А вредоносы действуют гораздо скрытнее. Они могут попасть на устройство через заражённые приложения, файлы или ссылки — и при этом не вызвать подозрений. Получив доступ, злоумышленники используют устройство для новых атак или кражи личных и финансовых данных. Эти схемы менее заметны и потому более опасны».

Также, как отметил Андрей Воробьёв, важную роль сыграла скоординированная работа участников «Доменного патруля». Благодаря высокой скорости реакции киберпреступникам приходится переносить активность в другие доменные зоны, где контроль менее жёсткий.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru