Microsoft заделала более двух с половиной десятков дыр в своих продуктах

Microsoft заделала более двух с половиной десятков дыр в своих продуктах

Корпорация Microsoft в рамках ежемесячного обновления своих программных продуктов выпустила крупную порцию патчей для операционных систем Windows различных версий и офисных приложений.

В общей сложности Microsoft опубликовала одиннадцать бюллетеней безопасности с описанием 26 уязвимостей. Это, как отмечает компания Symantec, самое крупное обновление продуктов софтверного гиганта с августа 2006 года. Семнадцать из найденных дыр охарактеризованы критически опасными и, соответственно, могут эксплуатироваться злоумышленниками с целью получения несанкционированного доступа к удаленному компьютеру и последующего выполнения на нем произвольного вредоносного кода.

Критические уязвимости найдены в подсистеме Microsoft Image Color Management программных платформ Windows 2000, Windows XP и Windows Server 2003, компонентах ActiveX, редакторе электронных таблиц Excel, программе для работы с презентациями PowerPoint и фильтрах Microsoft Office. Кроме того, выпущен кумулятивный патч для браузера Internet Explorer, устраняющий шесть уязвимостей.

Еще ряд выявленных дыр получили статус важных. Такие уязвимости присутствуют в различных компонентах операционных систем Windows, текстовом редакторе Word, приложениях Windows Messenger, Outlook Express и Windows Mail. Вместе с патчами вышла обновленная версия утилиты для поиска вредоносных программ Microsoft Windows Malicious Software Removal Tool.

Загрузить заплатки можно через службы Windows Update, Microsoft Update, встроенные в Windows средства автоматического обновления, а также через веб-сайт корпорации Microsoft.

ФБР признало покупку данных о местоположении граждан США

ФБР подтвердило, что покупает коммерчески доступные данные, включая сведения о местоположении американцев, чтобы использовать их в расследованиях. Об этом на слушаниях в Конгрессе заявил директор бюро Каш Патель. Это первое официальное подтверждение такой практики со стороны ФБР с 2023 года.

Поводом стал вопрос сенатора Рона Уайдена, который спросил, готово ли бюро отказаться от покупки геоданных граждан США без ордера.

Патель на это отвечать в таком ключе не стал и заявил, что ФБР использует «все инструменты» для выполнения своей работы. По его словам, бюро действительно приобретает коммерчески доступную информацию и считает, что действует в рамках Конституции и закона об электронных коммуникациях.

Суть спора здесь довольно чувствительная. Обычно, если государству нужна частная информация о человеке, ведомство должно убедить суд выдать ордер.

Но в последние годы американские структуры всё чаще обходят этот этап: вместо запроса к технологической компании или оператору они просто покупают нужные массивы данных у брокеров, которые собирают их через мобильные приложения, рекламные платформы и другие коммерческие каналы.

Именно это Уайден и назвал «возмутительным обходом Четвёртой поправки» — той самой, которая защищает людей в США от необоснованных обысков и изъятий данных.

Пока ФБР придерживается позиции, что ордер для такой покупки не нужен, но, как отмечают СМИ, эта правовая логика ещё не проходила полноценную судебную проверку.

RSS: Новости на портале Anti-Malware.ru