В марте Microsoft исправит одну критическую уязвимость

В марте Microsoft исправит одну критическую уязвимость

13 марта состоится выпуск нового набора обновлений для программного обеспечения Microsoft. На этот раз в списке шесть бюллетеней, один из которых имеет статус критически важного. Исправления получат операционные системы и инструменты для разработчиков программных продуктов.

Итак, в составе пакета один бюллетень с умеренной степенью риска, четыре важных и один критически важный. Два из них описывают уязвимости, которые могут привести к удаленному исполнению произвольного кода, еще два - вероятную эскалацию привилегий, а последняя пара ответственна за потенциальный вызов отказа в обслуживании. В основном это, как обычно, патчи для операционных систем (бюллетени 1-3 и 6). Установка половины обновлений потребует перезагрузки в любом случае, для второй половины такая необходимость вероятна. В общей сложности корректировке подвергнутся 9 изъянов.

В списке продуктов, которые получат исправления во вторник, вновь значатся все поддерживаемые выпуски клиентских и серверных ОС Windows: XP (с пакетом обновлений SP3), Server 2003 (SP2), Vista (SP2), Server 2008 (в том числе R2) и 7 (с набором SP1 и без него). Корректироваться будут как 32-битные, так и 64-битные версии. Помимо операционных систем, в списке значатся такие программные продукты, как Visual Studio 2008 SP1 / 2010 / 2010 SP1 и Expression Design SP1 / 2 / 3 / 4. Пользователи получат также новую сборку средства удаления вредоносных программ Windows Malicious Software Removal Tool.

Новый пакет меньше предыдущего - в феврале компания опубликовала 9 бюллетеней, описывавших 21 уязвимость в Windows, Internet Explorer, .NET Framework и Silverlight, Office и Server Software. Тогда критически важных исправлений было 4, остальные же были отмечены как важные. В целом мартовский набор вполне обычен, его размеры и состав соответствуют привычной для Microsoft практике чередования крупных и малых пакетов обновлений. Некоторые специалисты, впрочем, призывают обратить внимание на единственный критический бюллетень этого месяца: его особенность состоит в том, что он затрагивает все актуальные версии Windows. Такие случаи встречаются нечасто, и данное обновление определенно относится к числу тех, которые непременно следует установить.

Microsoft

Письмо автору

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в UEFI Shell позволяет обойти Secure Boot на 200 000 ноутов

При разборе шелл-кода UEFI, подписанного сертификатом Microsoft, исследователи из Eclypsium обнаружили уязвимость, которую, по их словам, можно описать лишь как встроенный бэкдор — притом с доверенной подписью.

Легитимные инструменты диагностики предоставляли возможность получения доступа к памяти на чтение/запись с помощью команды mm (memory modify).

Оказавшись в руках злоумышленника, подобный инструмент позволяет эффективно нейтрализовать защиту Secure Boot и загрузить в систему любой код, в том числе буткит или руткит.

В доказательство своих выводов эксперты продемонстрировали атаку на Security Architectural Protocol, отвечающий за соблюдение политик Secure Boot в процессе начальной загрузки:

 

Уязвимые командные оболочки были обнаружены в прошивках UEFI, распространяемых в качестве обновления для Linux-компьютеров Framework. Тестирование с помощью специально созданных скриптов показало, что это не единственный затронутый вендор.

Получив уведомление, в Framework Computer удостоверились в наличии проблемы, определили охват (несколько моделей ноутбуков и десктопов, суммарно около 200 тыс. устройств) и в срочном порядке стали исправлять ситуацию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru