Microsoft выпустила временную заплатку против Duqu

Microsoft выпустила временную заплатку против Duqu

Microsoft опубликовала исправление для критической уязвимости в Windows, которая эксплуатируется вредоносной программой Duqu. Это временный патч, который должен будет защищать пользователей от угрозы до тех пор, пока не выйдет постоянная "заплатка".


Напомним, что изъян существует в механизме обработки шрифтов Win32k TrueType и актуален для всех поддерживаемых версий операционной системы Windows - в том числе для Windows 7 и Server 2008, которые на данный момент рассматриваются как наиболее защищенные продукты Microsoft. Именно эту уязвимость злоумышленники используют для распространения Duqu - инфекции, которую ряд экспертов считает потомком широко и печально известного вируса Stuxnet.

Microsoft опубликовала информационный бюллетень по данной ошибке безопасности; в нем поясняется, что успешная эксплуатация уязвимости позволяет запустить произвольный код в режиме ядра, предоставляя тем самым возможность устанавливать постороннее программное обеспечение, считывать, изменять и удалять данные, создавать новые учетные записи с полным набором привилегий доступа и т.п. По данным корпорации, уязвимость не получила широкого применения, однако были зарегистрированы попытки ее использования в целевых атаках.

Временное решение, опубликованное специалистами Microsoft, доступно здесь. Насколько можно судить по имеющейся информации, суть его состоит в блокировке доступа к библиотеке t2embed.dll, отвечающей за обработку шрифтов TrueType; пользователи могут скачать утилиту Fixme, которая выполнит операцию в автоматическом режиме, или установить блок вручную, введя соответствующую инструкцию в командную строку Windows. Пока доподлинно не известно, будет ли постоянное исправление включено в состав ноябрьского набора патчей; не исключено, что появления "заплатки" придется подождать.

The Register

Письмо автору

" />

Свежий патч Android 16 оказался на удивление безмятежным

Google начала распространять очередное обновление для Android 16, однако на этот раз в нём не обнаружилось привычного набора патчей. Если заглянуть в официальный список уязвимостей, становится понятно, почему апдейт выглядит таким «спокойным».

Фактически в нём фигурирует лишь один пункт — уязвимость CVE-2026-010, связанная с драйвером VPU и потенциальным повышением привилегий. На фоне январского патча с целым набором исправлений контраст получается заметный.

В целом это скорее хорошая новость: серьёзных дыр, требующих срочного закрытия, в системе сейчас не обнаружено. Тем не менее обновиться всё равно стоит, как минимум ради актуального уровня безопасности.

А вот дальше будет интереснее. Уже в следующем месяце владельцев Pixel ждёт более заметный апдейт с выходом Android 16 QPR3. За последние месяцы Google выпустила несколько бета-версий, в которых тестировались новые функции и изменения, и финальный релиз обещает быть куда более насыщенным.

Особый акцент, судя по тестовым сборкам, сделают не столько на новых возможностях, сколько на производительности и плавности работы. И это как раз тот случай, когда «меньше новшеств — больше комфорта» может оказаться важнее любых визуальных фишек.

До финального релиза осталось совсем немного, и перед ним ожидается ещё как минимум одна бета-версия. Тем, кто любит пробовать новое раньше остальных и не боится экспериментировать, сейчас самое время присмотреться к программе тестирования.

RSS: Новости на портале Anti-Malware.ru