Microsoft анонсировала последний набор обновлений в 2011 году

Microsoft анонсировала последний набор обновлений в 2011 году

В будущий вторник, согласно устоявшемуся расписанию, появится новый набор патчей от Microsoft. На этот раз корпорация решила "зачистить" довольно существенное количество уязвимостей в своих продуктах, включая довольно известные изъяны, которые эксплуатировались нашумевшими образцами вредоносного и нежелательного программного обеспечения.


Итак, 13 декабря пользователи получат в общей сложности до 20 исправлений, корректирующих ошибки безопасности в операционных системах Windows, обозревателе Internet Explorer, деловом пакете Office и проигрывателе Media Player. Эти патчи будут объединены в 14 бюллетеней, три из которых имеют пометку "критически важный", а все остальные охарактеризованы как просто "важные". Десять бюллетеней объединены по признаку возможности удаленного исполнения произвольного кода; еще три предоставляют злоумышленнику шансы на эскалацию привилегий, а  один бюллетень соотносится с раскрытием определенной информации.

Несмотря на возможность исполнения кода, большинство изъянов такого рода помечены как важные; это означает, что компоненты, против которых они действуют, отключены по умолчанию, либо встроенные средства защиты (DEP и ASLR) создают помехи для их успешной эксплуатации. Тем не менее, есть в списке и такие уязвимости, которые представляют наивысшую степень опасности по классификации Microsoft. Пользователи продуктов корпорации, обеспокоенные известиями о "новом Stuxnet" (Duqu) и об инструменте BEAST (Browser Exploit Against SSL/TLS), отныне могут вздохнуть с облегчением: после выхода декабрьского набора патчей используемые этими вредоносными программами изъяны в безопасности более не будут представлять угрозы.

В предыдущем месяце бюллетеней было гораздо меньше - всего 4, причем им соответствовали 4 уязвимости критического, важного и умеренного уровня риска. Впрочем, октябрьский набор обновлений был даже объемнее по количеству корректируемых изъянов (тогда их было 23, хотя специалисты корпорации объединили их всего в 8 бюллетеней). Соответственно, в целом можно сказать, что в последнем пакете патчей нет ничего сверхъестественного - он не выходит за рамки той практики, которой придерживается Microsoft в последнее время (а именно - чередования крупных наборов с небольшими).

Computerworld

Письмо автору

" />

Росавиация предложила ограничить использование пауэрбанков на борту

Росавиация рекомендовала Минтрансу законодательно ограничить использование пауэрбанков на борту самолётов во время полёта. Такие предложения появились по итогам расследования инцидента с возгоранием портативного аккумулятора, произошедшего в феврале.

Отчёт о расследовании инцидента на рейсе «Уральских авиалиний» из Екатеринбурга в Стамбул, где в феврале загорелся пауэрбанк и потребовалась вынужденная посадка, оказался в распоряжении «Известий».

Подобные случаи происходили и ранее: только летом 2025 года было зафиксировано два таких инцидента. В документе отмечается, что в России отсутствует полноценная нормативная база, регулирующая провоз портативных аккумуляторов в багаже и ручной клади.

Этот пробел Росавиация предлагает устранить, введя ограничения или даже полный запрет на использование портативных зарядных устройств на борту воздушных судов в течение всего полёта.

Как сообщили в пресс-службе «Уральских авиалиний» в ответ на запрос «Известий», авиакомпания уже внесла соответствующие изменения в правила перевозки. Аналогичные ответы издание получило от S7 и «Аэрофлота». В «Аэрофлоте» также отметили, что приняли нормы, рекомендованные Международной ассоциацией воздушного транспорта (IATA).

Согласно правилам «Уральских авиалиний», такие устройства нельзя заряжать от бортовой сети самолёта и использовать во время полёта. Кроме того, установлены ограничения по содержанию лития — не более 2 г — и по удельной мощности, которая не должна превышать 100 Вт/ч. В рекомендациях IATA также указано, что подобные устройства нельзя хранить в ручной клади, размещённой на багажных полках.

Ограничения на провоз пауэрбанков уже ввели и многие зарубежные авиакомпании. Среди них — Lufthansa Group, AJet, Azal, Emirates, Pegasus, El Al и другие. Такие меры принимались после расследования инцидентов с возгоранием портативных аккумуляторов во время полётов.

«Рано или поздно ограничительные меры придётся принять, поскольку возможная угроза и её последствия могут оказаться совершенно несопоставимыми с теми неудобствами, которые создают запреты, — прокомментировал инициативу Росавиации председатель Общероссийского объединения пассажиров Илья Зотов. — В ряде стран, например в Китае, подобные ограничения на использование портативных аккумуляторов уже действуют. При этом существенного дискомфорта для пассажиров они не создают, поскольку на борту доступны альтернативные способы зарядки, включая розетки и USB-порты. Таким образом, каких-либо серьёзных сложностей для пассажиров не возникает».

Глава Общественной потребительской инициативы Олег Павлов, напротив, назвал запрет избыточной мерой. По его мнению, более разумным решением стало бы ужесточение сертификации таких устройств с обязательным подтверждением их безопасности.

Между тем сама Росавиация позднее уточнила свою позицию по поводу провоза пауэрбанков:

«Ограничения на провоз таких устройств уже существуют — они регламентируются как международными требованиями в области безопасной перевозки опасных грузов по воздуху, так и правилами авиакомпаний».

В ведомстве также подчеркнули, что рекомендации Уральского МТУ, на которые ссылались «Известия», не носят обязательного характера. Оснований для полного запрета портативных аккумуляторов в Росавиации в настоящее время не видят.

RSS: Новости на портале Anti-Malware.ru