Вышло «исключительное» обновление для Windows XP

Вышло «исключительное» обновление для Windows XP

Microsoft выпустила патч для уязвимости, недавно обнаруженной во всех версиях Internet Explorer, даже для Windows XP, которую корпорация не поддерживает с 8 апреля 2014 года. Напомним, несколько недель назад Microsoft официально объявила о прекращении поддержки ОС Windows XP, возраст которой на текущий момент составляет уже 12,5 лет. Однако, как оказалось, корпорации пришлось отступить от своих правил.

Недавно софтверный гигант обнаружил уязвимость в системе безопасности своего браузера Internet Explorer, которая присутствует во всех версиях программы, начиная с шестой. Буквально за несколько дней Microsoft был устранен 0day-эксплойт, что ознаменовалось выпуском нового патча безопасности, пишет Ferra.ru.

Неожиданным сюрпризом для по-прежнему многочисленных пользователей Windows XP стало то, что они тоже могут скачать обновление MS14-021, закрывающее эту опасную уязвимость, в Windows Update для своей ОС. Хотя, по словам самой Microsoft, обновление безопасности от 8 апреля было последним для Windows XP.

Американская корпорация уже охарактеризовала данное обновление для Windows XP как «исключение», сообщает ресурс ArsTechnica.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники крадут Google и Telegram-аккаунты через поддельный Zoom

Эксперты зафиксировали новый сценарий атак, нацеленных на предпринимателей и менеджеров. Злоумышленники выходят на потенциальных жертв в Telegram, представляясь клиентами, и предлагают обсудить сотрудничество в Zoom.

Вместо настоящего приглашения они присылают поддельную ссылку, которая ведёт на фишинговый ресурс. Пользователь сначала проходит несколько капч, а затем попадает на страницу входа в Google-аккаунт.

После ввода логина и пароля у жертвы дополнительно запрашивают код подтверждения. Именно этот код нужен атакующим, чтобы перехватить доступ ещё и к Telegram.

Чтобы ускорить процесс и не дать жертве времени на сомнения, мошенники могут параллельно писать или звонить, торопя с вводом данных.

Получив доступ к Google-аккаунту, они проверяют, есть ли привязанные криптокошельки или биржевые сервисы, и могут использовать учётку для поиска конфиденциальной информации или доступа к банковским ресурсам.

По словам специалистов, в этой схеме ничего принципиально нового нет — это классическая комбинация общения в мессенджере и фишинговой ссылки. Но легенда с «бизнес-версией Zoom» и дополнительное давление на жертву делают атаку убедительнее.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru