Microsoft исправила недоделанный патч для Windows ХР

Microsoft исправила недоделанный патч для Windows ХР

Корпорация Microsoft, как выясняется, в ходе июньского обновления своих программных продуктов выпустила недоделанный патч для операционной системы Windows ХР.

Как отмечает в блоге разработчик Microsoft Кристофер Бадд, речь идет о заплатке для дыры в реализации поддержки беспроводной связи Bluetooth программных платформ Windows. Эксплуатируя эту уязвимость, злоумышленник теоретически может захватить полный контроль над удаленным компьютером и выполнить на нем произвольный вредоносный код. Для реализации нападения атакующему необходимо отправить жертве большое количество специально сформированных пакетов данных за короткий интервал времени. Брешь присутствует в операционных системах Windows ХР с третьим сервис-паком и Windows Vista с первым пакетом обновлений.

Вскоре после выпуска заплатки для уязвимости выяснилось, что она на самом деле не решает проблему в том случае, если на компьютере инсталлирована операционная система Windows ХР со вторым или третьим сервис-паками. По словам Кристофера Бадда, причиной появления недоделанного патча в системе обновлений, вероятнее всего, стал человеческий фактор.

Впрочем, Microsoft достаточно быстро решила проблему, и пользователи уже могут загрузить исправленную версию апдейта. Microsoft, между тем, пообещала предпринять меры, нацеленные на то, чтобы подобная ситуация в будущем не повторилась.

Стоит добавить, что вместе с заплаткой для уязвимости в реализации Bluetooth корпорация Microsoft на прошлой неделе выпустила патчи для дыр в компонентах DirectX, службе Active Directory, сервисе Windows Internet Naming (WINS), реализации протокола Pragmatic General Multicast (PGM), а также браузере Internet Explorer. Загрузить заплатки можно через службы Windows Update, Microsoft Update, встроенные в Windows средства автоматического обновления и через веб-сайт Microsoft.

Подпишитесь на новости

Lazarus рядом с КриптоПро: кому Bybit запретила отправлять криптовалюту

Криптобиржа Bybit разослала пользователям предупреждение о переводах в адрес санкционных организаций. Отправлять им криптовалюту или получать средства от них запрещено, причём как напрямую, так и через посредников. Сумма значения не имеет: комплаенс не растрогает даже перевод на пару долларов.

Биржа опубликовала перечень Restricted Counterparties, который может обновляться в любой момент.

Список получился интересным: среди его участников соседствуют северокорейская киберпреступная группировка Lazarus и российский разработчик средств криптографической защиты «КриптоПро».

Роднит их в данном случае только присутствие в санкционных перечнях? никаких связей между организациями Bybit не заявляет.


Исходящий перевод запрещённому контрагенту биржа отклонит, а поступившие от него или связанных с ним адресов активы может заморозить. Вернуть деньги отправителю получится не всегда: законодательство способно потребовать удерживать их неопределённое время. Вдобавок аккаунт пользователя могут приостановить или окончательно закрыть.

Bybit напоминает, что блокчейн публичен, поэтому маршрут средств виден без признательных показаний владельца кошелька. Причём перечень не считается исчерпывающим: биржа оставляет за собой право остановить операцию даже с пока не указанным в нём контрагентом.

Ограничения закреплены в условиях обслуживания Bybit, которые позволяют прекращать обслуживание лиц и организаций из санкционных списков США, ЕС и Великобритании.

RSS: Новости на портале Anti-Malware.ru