Microsoft предупреждает об опасной уязвимости Windows

Microsoft предупреждает об опасной уязвимости Windows

Компания Microsoft выпустила предупреждение об уязвимости, которая может коснуться большинства приложений Windows третьего поколения. Эта уязвимость была обнаружена Acros Security и заключается в возможности внедрения двоичного кода (так называемый метод «binary planting»), в результате чего при помощи вполне легитимного приложения на компьютере жертвы может быть загружен вредоносный код (DLL).

Согласно сообщению в блоге компании, сначала были разработаны средства для выявления этой уязвимости, а потом протестировали примерно 220 наиболее популярных приложений. Результат теста превзошел ожидания. Выяснилось, что примерно 90% приложений уязвимы.

В данном случае, приложение становится уязвимым для удаленного управления, без получения доступа к компьютеру пользователя. Код может быть запущен добавлением инфицированной DLL библиотеки в архив медиа файлов. Когда приложение будет осуществлять поиск в директориях библиотеки – вирус будет активирован.

Компания Microsoft выпустила программу, с помощью которой можно в небезопасном режиме остановить работу некоторых приложений.  Так же были даны инструкции по идентификации этого кода, а так же по настройке браузера для смягчения подобных атак.

Специалисты департамента безопасности и исследований компании Microsoft (MSRC) предложили решение, каким образом можно решить проблему и понять, насколько она велика. Разработчикам было предложено проверять свой код.

Этот случай один из первых, который контролируется процедурой обнаружения уязвимостей Microsoft и при этом подробности уязвимости публикуются до выхода обновления.

Как сообщает Microsoft, обновление скоро будет доступно широким массам.

предупреждение об уязвимости, которая может коснуться большинства приложений Windows третьего поколения. Эта уязвимость была обнаружена Acros Security и заключается в возможности внедрения двоичного кода (так называемый метод «binary planting»), в результате чего при помощи вполне легитимного приложения на компьютере жертвы может быть загружен вредоносный код (DLL).

" />

Дурову может грозить пожизненный срок в России, считает адвокат

Основателю Telegram Павлу Дурову может грозить пожизненное лишение свободы, если российский суд признает его виновным. Такой сценарий допустил адвокат Владимир Жеребенков в беседе с ТАСС.

По его словам, статья о содействии террористической деятельности относится к числу самых серьёзных.

Часть 1.1 статьи 205.1 УК РФ предусматривает от восьми до 15 лет колонии либо пожизненное заключение. Кроме того, в ходе расследования обвинение может пополниться и другими статьями.

Иными словами, уголовное дело только стартовало, а верхняя планка уже максимальная. Это подтверждается действующей редакцией УК РФ.

Ранее ФСБ сообщила, что Дурову предъявили обвинение и объявляют его в международный розыск. По версии ведомства, администрация Telegram не удалила каналы, чаты и боты, которые украинские спецслужбы якобы использовали для подготовки диверсий и терактов в России, массовых убийств и кибермошенничества.

Какие именно действия следствие вменяет лично основателю мессенджера, пока не уточняется. Также неизвестно, избрана ли ему мера пресечения и направлены ли документы в Интерпол.

Тут важно, что слова адвоката — это оценка возможного наказания, а не готовый приговор. Вина Дурова судом не установлена, а максимальная санкция статьи не означает, что пожизненный срок будет назначен автоматически.

Сам Павел Дуров и представители Telegram обвинение ФСБ пока не комментировали.

RSS: Новости на портале Anti-Malware.ru