Microsoft заделала более двух с половиной десятков дыр в своих продуктах

Microsoft заделала более двух с половиной десятков дыр в своих продуктах

Корпорация Microsoft в рамках ежемесячного обновления своих программных продуктов выпустила крупную порцию патчей для операционных систем Windows различных версий и офисных приложений.

В общей сложности Microsoft опубликовала одиннадцать бюллетеней безопасности с описанием 26 уязвимостей. Это, как отмечает компания Symantec, самое крупное обновление продуктов софтверного гиганта с августа 2006 года. Семнадцать из найденных дыр охарактеризованы критически опасными и, соответственно, могут эксплуатироваться злоумышленниками с целью получения несанкционированного доступа к удаленному компьютеру и последующего выполнения на нем произвольного вредоносного кода.

Критические уязвимости найдены в подсистеме Microsoft Image Color Management программных платформ Windows 2000, Windows XP и Windows Server 2003, компонентах ActiveX, редакторе электронных таблиц Excel, программе для работы с презентациями PowerPoint и фильтрах Microsoft Office. Кроме того, выпущен кумулятивный патч для браузера Internet Explorer, устраняющий шесть уязвимостей.

Еще ряд выявленных дыр получили статус важных. Такие уязвимости присутствуют в различных компонентах операционных систем Windows, текстовом редакторе Word, приложениях Windows Messenger, Outlook Express и Windows Mail. Вместе с патчами вышла обновленная версия утилиты для поиска вредоносных программ Microsoft Windows Malicious Software Removal Tool.

Загрузить заплатки можно через службы Windows Update, Microsoft Update, встроенные в Windows средства автоматического обновления, а также через веб-сайт корпорации Microsoft.

В Google Chrome теперь можно выключать ИИ-защиту от спама

Google продолжает аккуратно внедрять ИИ в Chrome и одновременно даёт пользователям чуть больше контроля. В браузере появилась возможность удалить локальные ИИ-модели, которые используются для работы функции Enhanced Protection («Расширенная защита»).

Сама Enhanced Protection существует в Chrome уже несколько лет, но в прошлом году Google тихо прокачала её с помощью ИИ.

Тогда компания заявила о «защите в реальном времени» от опасных сайтов, загрузок и расширений, не вдаваясь в подробности, как именно работает новый механизм.

Предположительно, ИИ помогает браузеру быстрее распознавать подозрительные паттерны — в том числе на сайтах, которые ещё не попали в чёрные списки Google. Кроме того, такая защита глубже анализирует загружаемые файлы и пытается выявить вредоносные признаки ещё до запуска.

Теперь стало известно главное: эти ИИ-модели хранятся прямо на устройстве пользователя. И при желании от них можно избавиться.

Как отметил пользователь Leo, в настройках Chrome появился новый переключатель. Чтобы удалить локальную ИИ-модель, достаточно зайти в Chrome → Настройки → Система и отключить пункт On-device GenAI. После этого браузер удаляет ИИ-компоненты, отвечающие за работу «умной» защиты.

 

Интересно, что, судя по формулировкам в интерфейсе, локальные ИИ-модели в Chrome будут использоваться не только для защиты от мошенничества и вредоносных сайтов. Похоже, Google готовит почву для других функций на базе локального ИИ — без постоянной передачи данных в облако.

Пока нововведение доступно в Chrome Canary, но, как обычно, через некоторое время оно должно добраться и до стабильной версии браузера.

RSS: Новости на портале Anti-Malware.ru