Microsoft выпустила временную заплатку против Duqu

Microsoft выпустила временную заплатку против Duqu

Microsoft опубликовала исправление для критической уязвимости в Windows, которая эксплуатируется вредоносной программой Duqu. Это временный патч, который должен будет защищать пользователей от угрозы до тех пор, пока не выйдет постоянная "заплатка".


Напомним, что изъян существует в механизме обработки шрифтов Win32k TrueType и актуален для всех поддерживаемых версий операционной системы Windows - в том числе для Windows 7 и Server 2008, которые на данный момент рассматриваются как наиболее защищенные продукты Microsoft. Именно эту уязвимость злоумышленники используют для распространения Duqu - инфекции, которую ряд экспертов считает потомком широко и печально известного вируса Stuxnet.

Microsoft опубликовала информационный бюллетень по данной ошибке безопасности; в нем поясняется, что успешная эксплуатация уязвимости позволяет запустить произвольный код в режиме ядра, предоставляя тем самым возможность устанавливать постороннее программное обеспечение, считывать, изменять и удалять данные, создавать новые учетные записи с полным набором привилегий доступа и т.п. По данным корпорации, уязвимость не получила широкого применения, однако были зарегистрированы попытки ее использования в целевых атаках.

Временное решение, опубликованное специалистами Microsoft, доступно здесь. Насколько можно судить по имеющейся информации, суть его состоит в блокировке доступа к библиотеке t2embed.dll, отвечающей за обработку шрифтов TrueType; пользователи могут скачать утилиту Fixme, которая выполнит операцию в автоматическом режиме, или установить блок вручную, введя соответствующую инструкцию в командную строку Windows. Пока доподлинно не известно, будет ли постоянное исправление включено в состав ноябрьского набора патчей; не исключено, что появления "заплатки" придется подождать.

The Register

Письмо автору

" />

Роскомнадзор: игры Electronic Arts в России блокировать не планируют

В Роскомнадзоре прокомментировали ситуацию вокруг Electronic Arts и возможных ограничений доступа к играм издателя. Ведомство заявило, что никаких решений о блокировке или ограничении доступа к играм EA не поступало.

Поводом для комментария стал недавний штраф, который московский суд назначил компании. Electronic Arts обязали выплатить 2 млн рублей за нарушение российского законодательства о персональных данных.

Речь идёт о требованиях по локализации данных: по закону компании, работающие с персональными данными россиян, должны обеспечивать их хранение и обработку на территории России.

В случае с EA, как следует из протокола, речь шла о невыполнении этих обязательств, в частности, по записи, систематизации и хранению данных в российских базах.

На фоне этого у пользователей начали появляться опасения, что следующим шагом может стать ограничение доступа к играм издателя. Однако в Роскомнадзоре дали понять: на данный момент никаких подобных мер не рассматривается (по крайней мере, официальных решений на этот счёт нет).

Таким образом, несмотря на штраф, игры Electronic Arts продолжают работать в России в обычном режиме. Но сама ситуация показывает, что тема персональных данных и требований к их хранению по-прежнему остаётся чувствительной для иностранных ИТ-компаний.

RSS: Новости на портале Anti-Malware.ru