Internet Explorer – наиболее уязвимый компонент Windows

Internet Explorer – наиболее уязвимый компонент Windows

Специалисты антивирусной компании ESET проанализировали кибератаки на программные продукты Microsoft за 2014 год. Наибольшее число уязвимостей, закрытых Microsoft в своих продуктах, пришлось на браузер Internet Explorer версий 6-11 – 243 уязвимости.

Это почти в два раза больше, чем в 2013 году. Закрытые уязвимости принадлежат к типу «удаленное исполнение кода» и использовались злоумышленниками для скрытой установки вредоносного ПО на компьютеры пользователей.

Ряд закрытых уязвимостей в продуктах Microsoft эксплуатировался во вредоносных кампаниях, включая так называемые state-sponsored атаки (кибероружие). В частности, осенью 2014 года специалисты ESET представили данные исследования троянаBlackEnergy. Он использовался для кражи данных корпоративных пользователей из стран Восточной Европы и распространялся с помощью 0day-уязвимости CVE-2014-4114 в операционных системах Windows Vista, Windows 7, Windows 8 и 8.1, а также RT.

Заметную роль в ландшафте угроз информационной безопасности в 2014 году играли drive-by download атаки, которые используются злоумышленниками для скрытой установки вредоносных программ через эксплойты, а также Privilege Escalation(LPE) атаки, позволяющие повысить права атакующих в системе.

«В 2014 году Microsoft внедрила в Internet Explorer и другие продукты ряд нововведений с целью повышения безопасности, – комментирует Артем Баранов, ведущий вирусный аналитик ESET. – Тем не менее, вирусная лаборатория ESET уже неоднократно сообщала о необходимости использования режима Enhanced Protected Mode в IE, особенно в связке с 64-битной версией Windows 8.1. Это позволит существенно поднять планку безопасности при использовании этих продуктов».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Windows 11 ломает воспроизведение DRM-видео после сентябрьских апдейтов

У пользователей Windows 11 версии 24H2 возникли неприятности с воспроизведением некоторых DRM-защищённых видеофайлов. Проблема появилась после установки августовского превью-обновления (KB5064081) и сентябрьского набора патчей (KB5065426).

Что происходит: при попытке запустить видео на цифровых телевизорах или Blu-ray/DVD-плеерах система выдаёт ошибки защиты авторских прав, воспроизведение прерывается, дёргается или вовсе пропадает картинка.

Интересно, что на онлайн-сервисы вроде Netflix это не распространяется — там всё работает как обычно.

Под удар попали и некоторые приложения для воспроизведения аудио, которые используют Enhanced Video Renderer с HDCP-защитой.

Выхода пока два: либо терпеть, либо удалять проблемные обновления. Microsoft официального обходного пути не предлагает, поэтому, чтобы вернуть нормальную работу, нужно снести KB5064081 и все последующие апдейты, перезагрузить систему и на время приостановить Windows Update. Иначе обновления снова установятся и ситуация повторится.

Соответствующий фикс компания обещает выпустить позже, но сроков пока не называет. Проблема затрагивает только Windows 11 24H2, однако не исключено, что будущая версия 25H2 тоже может столкнуться с ней.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru