Microsoft выпустила патч, закрывающий 49 уязвимостей

Microsoft выпустила патч, закрывающий 49 уязвимостей

Компания Microsoft выпустила обновление для Windows, Internet Explorer и .NET framework, в котором закрыто 49 уязвимостей. Помимо прочих, так же была закрыта одна уязвимость, эксплуатируемая Stuxnet.

Как известно, на днях, компания уже исправила две из четырех уязвимостей, эксплуатируемые нашумевшим сетевым червем Stuxnet. В этом обновлении поправлена еще одна ошибка, а последнюю уязвимость, компания пообещала закрыть к выходу следующего обновления.

В сегодняшнем бюллетене, Microsoft предоставила список из 16 приоритетных уязвимостей, 6 из которых являлись критическими. Четыре уязвимости были выделены, поскольку для них специально были разработаны эксплойты, как сообщается в отчете по оценке рисков различных уязвимостей, опубликованном на блоге компании.

Итак. Первый патч  MS10-071, предназначен для устранения ошибок в браузерах IE 6, 7, и 8 версий. Уязвимости могли эксплуатироваться злоумышленниками для получения контроля над компьютером жертвы, в случае если пользователь зайдет на зараженную страницу. Второй MS10-076 предназначен для устранения ошибок в Windows XP, Vista, Windows 7, и Windows Server 2003 и 2008.

Следующий патч MS10-077 предназначен для тех же операционных систем, что и предыдущий. Наиболее уязвимы пользователи, работающие на 64х разрядных платформах, и при этом посещают вредоносные странички. Кроме того, уязвимость позволяла злоумышленнику запустить выполнение кода на сервере IIS при запуске вредоносной страницы ASP.Net.

И наконец, последний патч MS10-075, предназначен для устранения критических уязвимостей в Windows 7 и важных в Windows Vista. Так же исправлены ошибки в Microsoft Windows Media Player Network Sharing Service, с помощью которых, злоумышленники могли скомпрометировать систему, отправив вредоносный пакет данных RTSP (real-time streaming protocol).

Ozon Банк, Яндекс Банк и WB Банк попали под новые санкции ЕС

Евросоюз утвердил 21-й пакет санкций против России — под ограничения попали сразу 94 банка, Московская биржа и несколько платёжных организаций. Финансовый сектор получил внушительный чёрный список, но его участники хором отвечают: работаем как обычно.

С 23 июля санкции действуют против Россельхозбанка, «Дом.рф», «МТС-банка», «Ак Барса», «Уралсиба», «Зенита», «Абсолют банка», WB Банка, Ozon Банка, «Точки», «Яндекс Банка», «Почта Банка» и других организаций.

В список также включили НКО «Мобильная карта» и РНКО «Платёжный Центр».

Персональные ограничения затронули зампреда Банка России Сергея Белова, главу РЖД Олега Белозёрова и других лиц. Кроме финансов, новый пакет касается энергетики, торговли и криптовалют.

Московская биржа заявила, что торги и расчёты продолжатся без изменений. Ozon Банк, «Точка» и «Финам» тоже заверили клиентов, что сервисы и платежи работают в штатном режиме. Брокер «Финам» под санкции не попал. АФК «Система» назвала решение ЕС незаконным и пообещала справиться с ограничениями.

Однако первые неудобства уже появились. Платёжная система «Золотая Корона» остановила переводы в Грузию и ряд других стран: в поддержке подтвердили, что некоторые направления временно недоступны.

Следующим сюрпризом может стать исчезновение банковских приложений из App Store и Google Play. Ранее после санкций из магазинов уже удаляли приложения российских банков и VK. Пока это лишь вероятный сценарий, но владельцам затронутых банков лучше не спешить удалять установленные приложения.

В российской миссии при ЕС предупредили об адекватном ответе.

RSS: Новости на портале Anti-Malware.ru