Microsoft и Apple выпустили критические патчи

Microsoft и Apple выпустили критические патчи

Microsoft и Apple с разницей в 24 часа выпустили серию критических
патчей – патчи касаются браузера Internet Explorer, сервисов Bluetooth
и мультимедийного проигрывателя QuickTime.

Три патча, выпущенные Microsoft во вторник, 10 июня, получили оценку
«критические». Один устраняет в IE уязвимости нарушения памяти и
междоменной обработки. Пользователи могут стать жертвой хакеров, если
посетят скомпрометированные веб-сайты. Sans Internet Storm Center
призывает скачать патч немедленно, потому что подробная информация об
ошибке междоменной обработки была опубликована еще в марте 2008 г.

Второй критический патч от Microsoft исправляет ошибку в реализации
функций Bluetooth в Windows. Атакующий может использовать ее для
выполнения вредоносного кода на уязвимых системах, осуществив большое
число запросов к устройству Bluetooth.

Microsoft также выпустила патч для критических ошибок в компонентах DirectX.

В понедельник, 9 июня, Apple выпустила патч для пяти уязвимостей в
QuickTime, которые позволяют злоумышленникам выполнить вредоносный код
на ПК пользователей при помощи специально созданных изображений,
звуковых и видеофайлов. Патч доступен как для Windows ПК, так и для
Mac, и, как обновления от Microsoft, должен быть установлен как можно
скорее, пишет The Register.

Среди патчей от Microsoft не оказалось обновления для браузера
Safari от Apple для Windows. Две недели назад Microsoft предупреждала
пользователей об опасности этого браузера и призывала прекратить его
использование до выхода патча. Уязвимость является результатом
сочетания ошибок в Safari и IE.

Вышел Android-инструмент для поиска VPN по методичке Минцифры

Разработчик под ником xtclovver выпустил проект RKNHardering — тестовое Android-приложение, которое, как утверждается, умеет искать на устройстве признаки использования VPN и прокси по логике, близкой к недавно обсуждавшейся методичке для российских ИТ-компаний.

Согласно описанию проекта, приложение написано на Kotlin и предназначено для проверки того, насколько заметен используемый сервис обхода блокировок.

Достоверно подтвердить все заявленные возможности проекта по открытым источникам пока нельзя, но сам факт появления такого инструмента хорошо ложится в текущую повестку.

RKNHardering анализирует трафик, сверяет IP-адреса с базами прокси, VPN и адресов дата-центров, а затем пытается оценить, насколько подозрительно выглядит используемое соединение.

 

Автор также отдельно поблагодарил runetfreedom за proof-of-concept, на основе которого, по его словам, была реализовано детектирование одного из сценариев обхода split tunneling (раздельное туннелирование). Сам runetfreedom действительно ведёт публичный GitHub-аккаунт, где размещает связанные с этой темой материалы.

 

Фон у этой истории понятный. В начале апреля СМИ сообщили, что Минцифры направило крупнейшим интернет-компаниям рекомендации по выявлению пользователей с включёнными VPN и при этом отдельно признало, что на iPhone такие возможности «существенно ограничены» из-за особенностей iOS.

В тех же публикациях говорилось, что внедрение механизмов поиска VPN предлагается начинать именно с мобильных устройств на Android и iOS.

RSS: Новости на портале Anti-Malware.ru